Les îles tunisiennes à l'honneur dans une nouvelle plateforme dédiée à la biodiversité    La Tunisie condamne l'agression contre l'Iran et dénonce un effondrement du droit international    Monastir et Bizerte touchées par une prolifération inhabituelle de microalgues    Chaos aérien : Air France, Turkish Airlines et d'autres suspendent leurs vols vers Dubai, Doha et Riyadh    Baccalauréat, Ahmed Souab, jeunes médecins…Les 5 infos du week-end    Tunisie : plus de 34 000 tonnes de produits agricoles biologiques exportées en cinq mois    Huile d'olive : des recettes en baisse malgré une hausse des exportations    La Tunisie au dernier rapport l'UNESCO sur l'industrie du livre en Afrique    Israël intensifie ses frappes en Iran et affirme s'être rapproché de ses objectifs grâce à Trump    Air France annule ses vols vers Dubaï et Riyad, après les frappes américaines en Iran    Etoile du Sahel : la composition complète du nouveau staff technique annoncée    Nabil Kouki quitte la barre technique de l'ES Sétif    Ahmed Souab : nous sommes libres dans nos prisons, ils sont prisonniers dans leurs palais !    Bac 2025 : Près de deux tiers des admis sont des candidates    Rencontre tuniso-turque en marge de la réunion ministérielle de l'OCI à Istanbul    Fermeture imminente du détroit d'Hormuz : l'Iran durcit le ton    Le raid américain serait-il un coup d'épée dans l'eau ?    Marathon de la construction et de l'édification : une course qui fait courir… les moqueries    Contrebande : la douane intercepte pour plus de 900 mille dinars de marchandises    Tunis : des radars automatiques seront installés dans les points noirs    Coupe du monde des clubs – L'EST s'impose face à Los Angeles FC : La copie parfaite !    Université : Tout savoir sur le calendrier d'orientation des nouveaux bacheliers    Tunisie : Entrée en vigueur des sanctions liées à la facturation électronique à partir du 1er juillet 2025    Riposte iranienne : Des missiles frappent Tel-Aviv, Haïfa et le centre de l'entité sioniste    Dar Husseïn: Histoire politique et architecturale    À Istanbul, Nafti condamne l'agression contre l'Iran et appelle à une mobilisation islamique unie    Lancement d'une plateforme numérique dédiée au suivi de l'avancement de la réalisation des projets publics    Sonia Dahmani, sa codétenue harceleuse transférée… mais pas avant le vol de ses affaires    Les lauréats du baccalauréat 2025 à l'échelle nationale    L'homme de culture Mohamed Hichem Bougamra s'est éteint à l'âge de 84 ans    La Tunisie signe un accord de 6,5 millions d'euros avec l'Italie pour la formation professionnelle    Alerte rouge sur les côtes de Monastir : des poissons morts détectés !    La poétesse tunisienne Hanen Marouani au Marché de la Poésie 2025    Le ministre du Tourisme : La formation dans les métiers du tourisme attire de plus en plus de jeunes    La Ministre des Finances : « Nous veillons à ce que le projet de loi de finances 2026 soit en harmonie avec le plan de développement 2026-2030 »    Décès d'un jeune Tunisien en Suède : le ministère des Affaires étrangères suit l'enquête de près    Face au chaos du monde : quel rôle pour les intellectuels ?    Festival arabe de la radio et de la télévision 2025 du 23 au 25 juin, entre Tunis et Hammamet    Ons Jabeur battue au tournoi de Berlin en single, demeure l'espoir d'une finale en double    WTA Berlin Quart de finale : Ons Jabeur s'incline face à Markéta Vondroušová    AMEN BANK, solidité et performance financières, réussit la certification MSI 20000    CUPRA célèbre le lancement du Terramar en Tunisie : un SUV au caractère bien trempé, désormais disponible en deux versions    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Guildma : le cheval de Troie bancaire latino-américain le plus redoutable sévissant sur YouTube, selon l'analyse d'ESET Research
Publié dans Tunisie Numérique le 05 - 03 - 2020

Les chercheurs d'ESET ont décortiqué le cheval de Troie bancaire latino-américain le plus redoutable et avancé qu'ils n'aient jamais rencontré dans cette catégorie et cette région : Guildma. Ce malware cible spécifiquement les institutions bancaires et tente de voler les identifiants des comptes e-mail, des boutiques en ligne et des services de streaming au Brésil. Il affecte au moins 10 fois plus de victimes que les autres chevaux de Troie latino-américains analysés par ESET Research.
Lors d'une campagne massive en 2019, ESET a enregistré jusqu'à 50 000 attaques par jour. Guildma se propage exclusivement via des e-mails indésirables comportant des pièces jointes malveillantes. L'une des dernières versions de Guildma utilise une nouvelle façon de distribuer les serveurs de commande et contrôle, en se servant de YouTube et de profils Facebook. Cependant, les auteurs ont presque immédiatement arrêté d'utiliser Facebook et se servent uniquement de YouTube, du moins pour le moment.« Guildma emploie des méthodes d'exécution très innovantes et des techniques d'attaque sophistiquées.
L'attaque proprement dite est orchestrée par son serveur C&C. Cela offre aux auteurs une plus grande flexibilité pour réagir aux contre-mesures mises en place par les banques ciblées », explique Robert Šuman, ESET Researcher responsable de l'équipe d'analyse de Guildma comprend une backdoor avec différentes fonctionnalités, notamment la réalisation de captures d'écran, l'enregistrement des frappes, l'émulation du clavier et de la souris, le blocage de raccourcis clavier (désactivation de la combinaison Alt + F4 par exemple, pour rendre plus difficile la fermeture des fausses fenêtres créées), le téléchargement et l'exécution de fichiers, et/ou le redémarrage de l'ordinateur.
Par ailleurs, Guildma est très modulaire et est actuellement composé d'au moins 10 modules. Le malware utilise les outils déjà présents sur l'ordinateur et réutilise ses propres techniques. « Les développeurs ajoutent parfois de nouvelles techniques, mais recyclent en grande partie celles des anciennes versions », indique Robert Šuman.Dans l'une des versions précédentes de 2019, Guildma a été doté de la capacité à cibler des institutions (principalement bancaires) en dehors du Brésil. Malgré cela, ESET n'a pas observé de campagnes internationales ailleurs qu'au Brésil au cours des 14 derniers mois.
Les attaquants ont même bloqué tout téléchargement à partir des adresses IP non brésiliennes.Le nombre de campagnes Guildma a augmenté progressivement jusqu'à une campagne massive en août 2019, durant laquelle ESET Research a enregistré jusqu'à 50 000 échantillons par jour. Cette campagne a duré près de deux mois et a engendré un nombre de détections plus de deux fois supérieur à celui observé au cours des 10 mois précédents.Détections de Guildma en phase initiale depuis juillet 2019
Guildma a connu de nombreuses versions, avec cependant peu d'évolution d'une version à l'autre en raison de l'architecture compliquée de ce cheval de Troie.Chaîne de distribution de la dernière version de Guildma analysée par ESET (150)
Guildma possède les principales caractéristiques communes aux chevaux de Troie bancaires latino-américains. Pour plus d'informations techniques, consultez l'article « Guildma: The devil drives electric » sur WeLiveSecurity. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.