Le Registre National des Entreprises alerte sur le dépôt tardif des documents    Signature de cinq accords tuniso-saoudiens à Riyad    Football mondial : sur quelles chaînes sont diffusés les matchs du dimanche 28 décembre ?    Décès de Brigitte Bardot, icône du cinéma et militante pour les animaux    Coupe d'Afrique: Programme des matchs du jour    Temps instable et baisse des températures prévues le 28 décembre    Algérie – Burkina Faso à la CAN : date et chaînes diffusant le match en direct    Tunisie-Nigéria (2-3) : La déception et des interrogations    Match Tunisie vs Nigeria : Où regarder le match de la CAN Maroc 2025 du 27 décembre ?    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Tunis se prépare à accueillir 461 nouveaux bus venus de Chine    SNCFT : 575 postes à pourvoir dans divers domaines    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Salon de l'Entrepreneuriat RIYEDA : autonomiser pour entreprendre et inclure    Diaspora tunisienne : comment la Tunisie peut-elle séduire à nouveau ses talents expatriés?    QNB organise des ateliers financiers pour les élèves de l'école primaire «El Chedly Khaznadar» à Ezzahra    Grand concert du nouvel An à Tunis : l'Orchestre symphonique Tunisien au théâtre de l'opéra (Programme)    IQOS ILUMA i lancée en Tunisie par Philip Morris International : transition vers un avenir sans fumée    Festival international du Sahara 2025 à Douz : tourisme et artisanat au cœur de la 57e édition    Météo en Tunisie : pluies orageuses sur le Nord et localement sur le Centre    Fin de la vignette : payez vos droits de circulation autrement dès 2026    IACE - Premier rapport national sur l'Entreprise: Pour un nouveau pacte productif    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Météo en Tunisie : mer agitée, températures en légère hausse    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Crash près d'Ankara : le chef d'état-major libyen tué    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Le carcadé: Une agréable boisson apaisante et bienfaisante    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    France : nouvel examen civique obligatoire pour tous les étrangers dès 2026    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Guildma : le cheval de Troie bancaire latino-américain le plus redoutable sévissant sur YouTube, selon l'analyse d'ESET Research
Publié dans Tunisie Numérique le 05 - 03 - 2020

Les chercheurs d'ESET ont décortiqué le cheval de Troie bancaire latino-américain le plus redoutable et avancé qu'ils n'aient jamais rencontré dans cette catégorie et cette région : Guildma. Ce malware cible spécifiquement les institutions bancaires et tente de voler les identifiants des comptes e-mail, des boutiques en ligne et des services de streaming au Brésil. Il affecte au moins 10 fois plus de victimes que les autres chevaux de Troie latino-américains analysés par ESET Research.
Lors d'une campagne massive en 2019, ESET a enregistré jusqu'à 50 000 attaques par jour. Guildma se propage exclusivement via des e-mails indésirables comportant des pièces jointes malveillantes. L'une des dernières versions de Guildma utilise une nouvelle façon de distribuer les serveurs de commande et contrôle, en se servant de YouTube et de profils Facebook. Cependant, les auteurs ont presque immédiatement arrêté d'utiliser Facebook et se servent uniquement de YouTube, du moins pour le moment.« Guildma emploie des méthodes d'exécution très innovantes et des techniques d'attaque sophistiquées.
L'attaque proprement dite est orchestrée par son serveur C&C. Cela offre aux auteurs une plus grande flexibilité pour réagir aux contre-mesures mises en place par les banques ciblées », explique Robert Šuman, ESET Researcher responsable de l'équipe d'analyse de Guildma comprend une backdoor avec différentes fonctionnalités, notamment la réalisation de captures d'écran, l'enregistrement des frappes, l'émulation du clavier et de la souris, le blocage de raccourcis clavier (désactivation de la combinaison Alt + F4 par exemple, pour rendre plus difficile la fermeture des fausses fenêtres créées), le téléchargement et l'exécution de fichiers, et/ou le redémarrage de l'ordinateur.
Par ailleurs, Guildma est très modulaire et est actuellement composé d'au moins 10 modules. Le malware utilise les outils déjà présents sur l'ordinateur et réutilise ses propres techniques. « Les développeurs ajoutent parfois de nouvelles techniques, mais recyclent en grande partie celles des anciennes versions », indique Robert Šuman.Dans l'une des versions précédentes de 2019, Guildma a été doté de la capacité à cibler des institutions (principalement bancaires) en dehors du Brésil. Malgré cela, ESET n'a pas observé de campagnes internationales ailleurs qu'au Brésil au cours des 14 derniers mois.
Les attaquants ont même bloqué tout téléchargement à partir des adresses IP non brésiliennes.Le nombre de campagnes Guildma a augmenté progressivement jusqu'à une campagne massive en août 2019, durant laquelle ESET Research a enregistré jusqu'à 50 000 échantillons par jour. Cette campagne a duré près de deux mois et a engendré un nombre de détections plus de deux fois supérieur à celui observé au cours des 10 mois précédents.Détections de Guildma en phase initiale depuis juillet 2019
Guildma a connu de nombreuses versions, avec cependant peu d'évolution d'une version à l'autre en raison de l'architecture compliquée de ce cheval de Troie.Chaîne de distribution de la dernière version de Guildma analysée par ESET (150)
Guildma possède les principales caractéristiques communes aux chevaux de Troie bancaires latino-américains. Pour plus d'informations techniques, consultez l'article « Guildma: The devil drives electric » sur WeLiveSecurity. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.