Alaska : six heures de discussions Trump-Poutine, aucune annonce pour l'Ukraine    Où se situe l'aéroport de Tunis-Carthage dans le classement mondial de 2025 ?    Tunisie - Alerte météo : orages et pluies localement intenses attendus    Sfax : sept procès-verbaux et une importante saisie de climatiseurs    TICAD 9 : la Tunisie prépare sa participation avec l'ambassadeur du Japon    31 pays arabes et islamiques : les déclarations de Netanyahu sur le "Grand Israël" constituent une menace pour la sécurité nationale arabe    Ligue 1 – championnat national – 2e journée EST-USM (1-1) : Les Bleus maîtrisent l'Espérance    REMERCIEMENTS ET FARK : Chadia KSOURI née SASSI    Nabeul : Un dauphin retrouvé mort sur une plage de Soliman    Algérie : deuil national après le drame de l'oued El Harrach    Djerba : la grève des bacs confirmée après deux reports    "Visa" de Karim Gharbi au Festival international de Nabeul : un spectacle à guichets fermés qui séduit    Finances 2026 : Saïed promet emploi, liberté et dignité    Mustapha Mnif est décédé    En images - Trump déroule le tapis rouge à Poutine en Alaska    Tirs près d'une mosquée en Suède : au moins un blessé confirmé    Le grand résistant palestinien, Marwan Barghouti, insulté par Ben-Gvir lors d'une visite surprise en prison    Saisie de milliers de climatiseurs non conformes lors d'une campagne nationale conjointe en Tunisie    Cisjordanie : la France condamne la démolition d'une école financée par l'AFD    Le franco-tunisien Amine Bouhafa sélectionné au Public Choice Award des World Soundtrack Awards 2025    Sujets ou citoyens ?    El Manar : un citoyen agresse une équipe de la Sonede et fracasse une pompe à eau    Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    Tunisie : nouvelles amendes jusqu'à 60 DT et retrait direct du permis !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    Pharmacies de garde en Tunisie : le CNOPT lance une application et une plateforme pour les localiser    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Monnaie en circulation - Nouveau record : la barre des 25,9 milliards de dinars franchie    Le torchon brûle entre Anis Riahi, les Russes et l'aviation civile tunisienne    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Le juge Mourad Messaoudi arrêté à son domicile    Lassad Yakoubi sort de sa retraite pour commenter la crise UGTT-gouvernement    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    Ligue 1 – Championnat National (2e Journée) – EST : Atouts offensifs    Ligue 1 – Championnat National (2e Journée) – ASG : Eviter un coup d'arrêt    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    BNA Assurances désormais sur la cote de la Bourse de Tunis    Kaïs Saïed à Sejnane : la cause est nationale, il faut libérer la Tunisie !    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Kamel Lazaar - Fadhel Jaziri, par son exigence et sa créativité, a hissé la Tunisie au rang des grandes scènes internationales    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Guildma : le cheval de Troie bancaire latino-américain le plus redoutable sévissant sur YouTube, selon l'analyse d'ESET Research
Publié dans Tunisie Numérique le 05 - 03 - 2020

Les chercheurs d'ESET ont décortiqué le cheval de Troie bancaire latino-américain le plus redoutable et avancé qu'ils n'aient jamais rencontré dans cette catégorie et cette région : Guildma. Ce malware cible spécifiquement les institutions bancaires et tente de voler les identifiants des comptes e-mail, des boutiques en ligne et des services de streaming au Brésil. Il affecte au moins 10 fois plus de victimes que les autres chevaux de Troie latino-américains analysés par ESET Research.
Lors d'une campagne massive en 2019, ESET a enregistré jusqu'à 50 000 attaques par jour. Guildma se propage exclusivement via des e-mails indésirables comportant des pièces jointes malveillantes. L'une des dernières versions de Guildma utilise une nouvelle façon de distribuer les serveurs de commande et contrôle, en se servant de YouTube et de profils Facebook. Cependant, les auteurs ont presque immédiatement arrêté d'utiliser Facebook et se servent uniquement de YouTube, du moins pour le moment.« Guildma emploie des méthodes d'exécution très innovantes et des techniques d'attaque sophistiquées.
L'attaque proprement dite est orchestrée par son serveur C&C. Cela offre aux auteurs une plus grande flexibilité pour réagir aux contre-mesures mises en place par les banques ciblées », explique Robert Šuman, ESET Researcher responsable de l'équipe d'analyse de Guildma comprend une backdoor avec différentes fonctionnalités, notamment la réalisation de captures d'écran, l'enregistrement des frappes, l'émulation du clavier et de la souris, le blocage de raccourcis clavier (désactivation de la combinaison Alt + F4 par exemple, pour rendre plus difficile la fermeture des fausses fenêtres créées), le téléchargement et l'exécution de fichiers, et/ou le redémarrage de l'ordinateur.
Par ailleurs, Guildma est très modulaire et est actuellement composé d'au moins 10 modules. Le malware utilise les outils déjà présents sur l'ordinateur et réutilise ses propres techniques. « Les développeurs ajoutent parfois de nouvelles techniques, mais recyclent en grande partie celles des anciennes versions », indique Robert Šuman.Dans l'une des versions précédentes de 2019, Guildma a été doté de la capacité à cibler des institutions (principalement bancaires) en dehors du Brésil. Malgré cela, ESET n'a pas observé de campagnes internationales ailleurs qu'au Brésil au cours des 14 derniers mois.
Les attaquants ont même bloqué tout téléchargement à partir des adresses IP non brésiliennes.Le nombre de campagnes Guildma a augmenté progressivement jusqu'à une campagne massive en août 2019, durant laquelle ESET Research a enregistré jusqu'à 50 000 échantillons par jour. Cette campagne a duré près de deux mois et a engendré un nombre de détections plus de deux fois supérieur à celui observé au cours des 10 mois précédents.Détections de Guildma en phase initiale depuis juillet 2019
Guildma a connu de nombreuses versions, avec cependant peu d'évolution d'une version à l'autre en raison de l'architecture compliquée de ce cheval de Troie.Chaîne de distribution de la dernière version de Guildma analysée par ESET (150)
Guildma possède les principales caractéristiques communes aux chevaux de Troie bancaires latino-américains. Pour plus d'informations techniques, consultez l'article « Guildma: The devil drives electric » sur WeLiveSecurity. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source: Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.