Le plan israélien s'arrête-t-il au Somaliland ou vise-t-il d'autres pays ? Boulbaba Salem dévoile les enjeux géopolitiques [Vidéo]    La Tunisie lance une plateforme numérique pour ses ressortissants au Koweït    Atlantique Nord : un pétrolier russe capturé par les forces américaines    OIM Tunisie : 8 853 migrants assistés en 2025 dans le cadre du programme d'aide au retour volontaire et à la réintégration    La banane: saveurs, bienfaits, secrets et petites histoires    Leïla Trabelsi : l'audience pour corruption reportée à février    Le film Palestine 36 d'Annemarie Jacir arrive en Tunisie : un film événement présenté par CineMad (trailer)    Visa freelance en Europe : une nouvelle porte ouverte aux Tunisiens    Tunisair : Perturbations des vols vers Paris le 7 janvier    Tunisie – vignette automobile 2026 : Comment payer en ligne ?    Hausse notable des cas de grippe saisonnière    Comment regarder le Supercoupe d'Espagne?! Détails sur la chaîne en direct    Lancement du programme d'aide à la publication Abdelwahab Meddeb 2026 par l'IFT    Pluies record en Tunisie : Korba et Aïn Draham sous les précipitations    Epson: Innovation, stratégie globale et avenir de l'impression durable    La Tunisie, premier investisseur africain en France, en nombre de projets    Eau en Tunisie : 159 alertes citoyennes en décembre, Sfax et Gafsa en tête    Huile d'olive : prix garanti à 10,200 Dinars/kg pour tous    Météo en Tunisie : temps froid, chutes des neiges aux hauteurs ouest    Moez Hassen signe au Red Star pour la Ligue 2    Algérie – RDC : diffusion et chaînes pour suivre le match en direct    Commémoration ce vendredi au CNOM du 40ème jour du décès de Dr Mounira Masmoudi Nabli    De 'Sahar El Layali' à l'Académie d'Art de Carthage : Tamer Habib transmet l'art du scénario à la nouvelle génération tunisienne    LEGO Smart Play : La brique intelligente ou Smart Brick qui révolutionne le jeu au CES 2026    Mathilde Panot (LFI) : « La France doit impérativement refuser d'être le vassal des Etats-Unis »    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    Météo en Tunisie : Pluies éparses sur les régions du nord    E-consulat : un nouveau service numérique pour les Tunisiens au Japon    Kaïs Saïed réaffirme le rôle clé des médias publics et la liberté de la presse en Tunisie    Investir en Tunisie: une nouvelle donne    CAN : l'analyse de Mouaouia Kadri sur le parcours de la Tunisie et l'absence d'un buteur décisif    Le ministère de l'Environnement accélère la numérisation des services de délivrance des autorisations    Béja : secousse tellurique de 4,3 ressentie    L'Université de Sousse et le Centre Universitaire de Maghnia (Algérie) scellent un partenariat stratégique    Combien coûte le jogging de Maduro ? Le prix qui surprend    L'Ecole de Tunis (1949): modernité picturale, pluralisme culturel et décolonisation du regard    La Fédération tunisienne de football se sépare à l'amiable de l'ensemble du staff technique de la sélection nationale de football    Tunisie–Mali (1-1, tab. 2-3): Une élimination frustrante    Match Tunisie vs Mali : où regarder le match des huitièmes de finale de la CAN Maroc 2025 le 03 janvier?    Prix littéraires: une moisson à améliorer (Album photos)    ''Bourguiba, l'orphelin de Fattouma'', ce dimanche matin à Al Kitab Mutuelleville    Conseil de sécurité: Vives contestations de la reconnaissance du Somaliland par Israël    Fusillade de Bondi : 1,1 million de dollars récoltés pour le héros blessé !    Forum de l'Alliance des civilisations : Nafti plaide pour un ordre mondial plus juste et équilibré    Accès gratuit aux musées et sites archéologiques ce dimanche 7 décembre    Ouverture de la 26e édition des Journées théâtrales de Carthage    Daily brief régional: Messages pour Gaza: Des bouteilles parties d'Algérie finissent sur le sable de Béja    CHAN 2024 : avec 3 tunisiens, la liste des arbitres retenus dévoilée    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des chercheurs d'ESET ont découvert le framework de cyberespionnage Ramsay
Publié dans Tunisie Numérique le 15 - 05 - 2020

Des chercheurs d'ESET ont découvert un framework de cyber-espionnage jusqu'alors inconnu qu'ils ont surnommé Ramsay. Ce framework est conçu pour collecter et exfiltrer des documents confidentiels provenant de systèmes isolés qui ne sont pas connectés à Internet ou d'autres systèmes en ligne. Le nombre de victimes étant jusqu'à présent très faible, ESET estime que ce framework est en cours de développement.
« Nous avons d'abord trouvé une instance de Ramsay dans un échantillon téléchargé sur VirusTotal depuis le Japon, ce qui nous a conduit à la découverte d'autres composants et d'autres versions du framework, ainsi que des éléments substantiels permettant de conclure que le framework est encore en phase de développement et que les vecteurs d'infection sont en cours de test, » explique Alexis Dorais-Joncas, Head of research team, ESET Montréal.
Selon les conclusions d'ESET, il existe plusieurs itérations de Ramsay, d'après les différentes instances découvertes du framework, dénotant une progression linéaire quant au nombre et à la complexité de ses fonctionnalités. Les développeurs chargés des vecteurs d'infection semblent essayer différentes approches, telles que l'utilisation d'anciennes exploitations de vulnérabilités de 2017 dans Microsoft Word et le déploiement d'applications comportant des chevaux de Troie, pour une diffusion probable via des campagnes de spear phishing (hameçonnage). Les trois versions découvertes de Ramsay diffèrent par leur complexité et leur sophistication. La troisième version la plus récente est la plus avancée, notamment en ce qui concerne les techniques d'évasion et de persistance.
L'architecture de Ramsay fournit un ensemble de fonctionnalités gérées par un mécanisme de journalisation :
Collecte de fichiers et stockage secret : L'objectif premier de ce framework est de rassembler tous les documents Microsoft Word existants dans le système de fichiers d'une cible.
Exécution de commandes : Le protocole de contrôle de Ramsay comporte une méthode décentralisée d'analyse de récupération de commandes à partir de documents de contrôle.
Diffusion : Ramsay intègre un composant qui semble être conçu pour fonctionner à l'intérieur de réseaux isolés.
« Il est particulièrement remarquable de constater que la conception architecturale de Ramsay, en particulier la relation entre ses fonctions de propagation et de contrôle, lui permet de fonctionner dans des réseaux isolés, c'est-à-dire des réseaux qui ne sont pas connectés à Internet, » ajoute M. Dorais-Joncas.
Vue d'ensemble des versions découvertes de Ramsay
Pour plus de détails techniques sur Ramsay, lisez l'article « Ramsay: A cyber espionage toolkit tailored for Air-Gapped Networks » sur le blog WeLiveSecurity. Suivez l'actualité d'ESET Research sur Twitter.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.