Elon Musk annonce la création de sa formation politique, "le parti de l'Amérique"    Faouzi Ben Abderrahman fustige « l'immobilisme bavard » face à la crise de Tunisair    Espérance : Aucun accord avec Al-Ahly pour un match amical    Des orages localisés attendus au nord et au centre-ouest cette nuit    En Tunisie : les prix des huiles chutent, les légumes flambent !    Un monde où tout est confisqué : l'argent, la dignité, la foi    Hatem Mziou : on cherche à instrumentaliser l'Ordre des avocats à des fins politiques    En vacances en Tunisie ? Appelez ces numéros en cas d'abus    Staff technique – l'USM tourne la page : L'après-Benzarti a débuté    L'attaquant de l'Espérance de Tunis, Rodrigo Rodrigues, refuse de revenir au championnat brésilien    Accord de Gaza : Le Hamas exige que trois changements soient apportés    Etats-Unis : la tempête tropicale Chantal en approche de la Caroline du Sud    Construction sans permis : des élus proposent des amendes allant jusqu'à 700 dinars le m2    Le ministère du Transport limoge et remplace pour relancer Tunisair    Béja : Alerte sur la consommation de certaines sources naturelles    Révision du Code des collectivités locales en préparation, selon le ministère de l'Intérieur    Nouvelle vague de répression en Turquie : des maires du principal parti d'opposition arrêtés    Nabeul envahie par la cochenille : « même nos maisons sont touchées »    Non-lieu en faveur de l'ex-ministre Samir Saïed    Centres de collecte des céréales: prolongation du délai pour bénéficier de la prime exceptionnelle de livraison    Un séisme de magnitude 5,4 frappe le sud du Japon    Sécurité et terrorisme : Tunisie et Japon renforcent leur coopération à Tokyo    Affaire "complot 2" : audience reportée au 8 juillet pour prononcé du jugement    Récolte céréalière : Plus de 9 millions de quintaux déjà collectés en Tunisie    Tsunamis, séismes, volcans, courants en Méditerranée : démêler le vrai du faux    Vers la reconnaissance internationale de la qualité des médicaments et vaccins en Tunisie    Découvrez la programmation complète du Festival de Bizerte 2025    Cessez-le-feu à Gaza : le Hamas prêt à discuter d'une trêve supervisée par Washington    Décès de Chawki Gaddes : Un juriste au cœur de la transition dès l'aube de 2011 et un pionnier de la protection des données personnelles    Vente de biens confisqués: Chafik Jarraya condamné à 16 ans de prison    Tunisie Telecom et l'Etoile Sportive du Sahel renouent leur partenariat stratégique autour de la marque Etoile Mobile    Météo en Tunisie : apparition de nuages denses accompagnés de pluies sur les zones du nord et centre    Enactus TBS sacré champion de l'Enactus Tunisia National Exposition pour la 3ème fois et se rendra à Bangkok    Entrée gratuite aux musées tunisiens et sites historiques de Tunisie ce dimanche    Décès de Hamadi Hachicha : un grand pionnier des assurances en Tunisie    Les portes de l'enfer s'ouvrent au paradis : De l'épître du pardon d'Al- Ma'arrî, de la divine comédie de Dante    Festival de Hammamet : tolérance zéro contre la revente illégale    Le Festival international de Bizerte lève le voile sur les premières têtes d'affiche de sa 42e édition    Où étudier en France en 2025 ? Le top des villes pour les étudiants tunisiens    Diogo Jota est mort : choc dans le monde du football    Glissements de terrain à Sidi Bou Saïd : Lancement d'un plan d'urgence    Spinoza, Dieu et la nature à l'épreuve du Big Bang: vers une métaphysique cosmique    Tournoi scolaire de football 2025 : l'école primaire Al Mansourah à Kairouan remporte la finale nationale    Décès de Mrad Ben Mahmoud : Un photographe de grand talent nous quitte    Il ne fait rien... et pourtant il est payé : le métier le plus déroutant du monde    Vient de paraître - Paix en Palestine: Analyse du conflit israélo-palestinien de Mohamed Nafti    Wimbledon : Ons Jabeur contrainte à l'abandon après un malaise sur le court    Wimbledon 2025 : Ons Jabeur face à Viktoriya Tomova au premier tour    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des chercheurs d'ESET ont découvert le framework de cyberespionnage Ramsay
Publié dans Tunisie Numérique le 15 - 05 - 2020

Des chercheurs d'ESET ont découvert un framework de cyber-espionnage jusqu'alors inconnu qu'ils ont surnommé Ramsay. Ce framework est conçu pour collecter et exfiltrer des documents confidentiels provenant de systèmes isolés qui ne sont pas connectés à Internet ou d'autres systèmes en ligne. Le nombre de victimes étant jusqu'à présent très faible, ESET estime que ce framework est en cours de développement.
« Nous avons d'abord trouvé une instance de Ramsay dans un échantillon téléchargé sur VirusTotal depuis le Japon, ce qui nous a conduit à la découverte d'autres composants et d'autres versions du framework, ainsi que des éléments substantiels permettant de conclure que le framework est encore en phase de développement et que les vecteurs d'infection sont en cours de test, » explique Alexis Dorais-Joncas, Head of research team, ESET Montréal.
Selon les conclusions d'ESET, il existe plusieurs itérations de Ramsay, d'après les différentes instances découvertes du framework, dénotant une progression linéaire quant au nombre et à la complexité de ses fonctionnalités. Les développeurs chargés des vecteurs d'infection semblent essayer différentes approches, telles que l'utilisation d'anciennes exploitations de vulnérabilités de 2017 dans Microsoft Word et le déploiement d'applications comportant des chevaux de Troie, pour une diffusion probable via des campagnes de spear phishing (hameçonnage). Les trois versions découvertes de Ramsay diffèrent par leur complexité et leur sophistication. La troisième version la plus récente est la plus avancée, notamment en ce qui concerne les techniques d'évasion et de persistance.
L'architecture de Ramsay fournit un ensemble de fonctionnalités gérées par un mécanisme de journalisation :
Collecte de fichiers et stockage secret : L'objectif premier de ce framework est de rassembler tous les documents Microsoft Word existants dans le système de fichiers d'une cible.
Exécution de commandes : Le protocole de contrôle de Ramsay comporte une méthode décentralisée d'analyse de récupération de commandes à partir de documents de contrôle.
Diffusion : Ramsay intègre un composant qui semble être conçu pour fonctionner à l'intérieur de réseaux isolés.
« Il est particulièrement remarquable de constater que la conception architecturale de Ramsay, en particulier la relation entre ses fonctions de propagation et de contrôle, lui permet de fonctionner dans des réseaux isolés, c'est-à-dire des réseaux qui ne sont pas connectés à Internet, » ajoute M. Dorais-Joncas.
Vue d'ensemble des versions découvertes de Ramsay
Pour plus de détails techniques sur Ramsay, lisez l'article « Ramsay: A cyber espionage toolkit tailored for Air-Gapped Networks » sur le blog WeLiveSecurity. Suivez l'actualité d'ESET Research sur Twitter.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.