Tunisie – Saïed appelle à mieux contrôler les financements étrangers illégaux des partis    Audition de Khouloud Mabrouk : les précisions du parquet    AMEN BANK : Assemblée Générale Ordinaire 2023 — Renforcement général et excellent rendement    Samir Dilou : il n'y a aucune base juridique pour interdire le traitement médiatique de l'affaire de complot    Tunisie – El Fouledh : Arrestation de 23 personnes pour sabotage et vol    Tunisie – La situation épidémiologique de la rage est effrayante et le ministère de la santé préconise l'intensification de l'abattage des chiens errants    Tunisie – Démarrage de l'exploitation du nouveau service des archives du ministère de l'intérieur    Tunisie – Le bureau de l'ARP adopte le budget de l'assemblée pour 2025    France : Une marque marocaine dans le TOP 10 des ventes en 2023, malgré les actes de sabotage    Le Croissant Rouge met en garde contre la propagation de maladies infectieuses à G-a-z-a    Les ministères de l'éducation et des technologies unis dans la lutte contre la fraude aux examens nationaux    Hamma Hammami : Kaïs Saïed opère de la même façon que Zine El Abidine Ben Ali    Changement climatique: Ces régions seront inhabitables, d'ici 2050, selon la NASA    Algérie-Qatar : Avec 3,5 milliards de dollars fini le casse-tête du lait à l'importation, et c'est pas tout…    Nabil Ammar : Renforcer les liens économiques tunisiens à l'international    Allergies aux pollens : Que faire pour s'en protéger ?    Près de 6 000 mères ont été tuées à G-a-z-a, laissant 19 000 enfants orphelins    Mohamed Trabelsi, nouvel ambassadeur de Tunisie en Indonésie    En 2023, le coût par élève est passé à 2014,7 dinars    Volée il y a 30 ans, une statue de Ramsès II récupérée par l'Egypte    Vandalisme à l'ambassade de France à Moscou : une fresque controversée soulève des tensions    Kenizé Mourad au Palais Nejma Ezzahra à Sidi Bou Said : «Le Parfum de notre Terre» ou le roman boycotté    Pourquoi | De la pluie au bon moment...    Accidents de travail : Sur les chantiers de tous les dangers    Centre de promotion des Exportations : Une mission d'affaires à Saint-Pétersbourg    Echos de la Filt | Au pavillon de l'Italie, invitée d'honneur : Giuseppe Conte, un parcours marqué par de multiples formes expressives et une poésie romanesque    Safi Said poursuivi suite à son projet pour Djerba    WTA 1000 Madrid : Ons Jabeur défie Slovaque Schmiedlová    L'Espérance de Tunis vs Al Ahly d'Egypte en demi-finale de la Coupe d'Afrique des clubs Oran 2024    Volley | La Mouloudia de Bousalem vice-champion d'Afrique : Un cas édifiant !    Le ST reçoit l'USM samedi : Un virage majeur    Ligue des champions – Demi-finale retour – Mamelodi Sundowns-EST (demain à 19h00) : Pleine mobilisation…    Météo : Temps passagèrement nuageux et températures entre 18 et 26 degrés    Mahdia : recherches en cours de pêcheurs disparus en mer    OneTech : clôture de la cession de son activité d'emballage pharmaceutique Helioflex au profit du groupe Aluflexpack AG    CONDOLEANCES : Feu Abdelhamid MAHJOUB    Artes : chiffre d'affaires en hausse de près de 22%    La Tunisie invitée d'honneur au Festival international du film de femmes d'Assouan 2024 : En l'honneur du cinéma féminin    Aujourd'hui, ouverture de la 9e édition du Festival International de Poésie de Sidi Bou Saïd : Un tour d'horizon de la poésie d'ici et d'ailleurs    L'EST demande une augmentation des billets pour ses supporters    Nominations au ministère de l'Industrie, des Mines et de l'Energie    Le Chef de la diplomatie reçoit l'écrivain et professeur italo-Tunisien "Alfonso CAMPISI"    Géologie de la Séparation : un film tuniso-italien captivant et poétique à voir au CinéMadart    Hospitalisation du roi d'Arabie saoudite    L'homme qui aimait la guerre    Foire internationale du livre de Tunis : vers la prolongation de la FILT 2024 ?    Soutien à Gaza - Le ministère des Affaires religieuse change le nom de 24 mosquées    Un pôle d'équilibre nécessaire    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Des chercheurs d'ESET ont découvert le framework de cyberespionnage Ramsay
Publié dans Tunisie Numérique le 15 - 05 - 2020

Des chercheurs d'ESET ont découvert un framework de cyber-espionnage jusqu'alors inconnu qu'ils ont surnommé Ramsay. Ce framework est conçu pour collecter et exfiltrer des documents confidentiels provenant de systèmes isolés qui ne sont pas connectés à Internet ou d'autres systèmes en ligne. Le nombre de victimes étant jusqu'à présent très faible, ESET estime que ce framework est en cours de développement.
« Nous avons d'abord trouvé une instance de Ramsay dans un échantillon téléchargé sur VirusTotal depuis le Japon, ce qui nous a conduit à la découverte d'autres composants et d'autres versions du framework, ainsi que des éléments substantiels permettant de conclure que le framework est encore en phase de développement et que les vecteurs d'infection sont en cours de test, » explique Alexis Dorais-Joncas, Head of research team, ESET Montréal.
Selon les conclusions d'ESET, il existe plusieurs itérations de Ramsay, d'après les différentes instances découvertes du framework, dénotant une progression linéaire quant au nombre et à la complexité de ses fonctionnalités. Les développeurs chargés des vecteurs d'infection semblent essayer différentes approches, telles que l'utilisation d'anciennes exploitations de vulnérabilités de 2017 dans Microsoft Word et le déploiement d'applications comportant des chevaux de Troie, pour une diffusion probable via des campagnes de spear phishing (hameçonnage). Les trois versions découvertes de Ramsay diffèrent par leur complexité et leur sophistication. La troisième version la plus récente est la plus avancée, notamment en ce qui concerne les techniques d'évasion et de persistance.
L'architecture de Ramsay fournit un ensemble de fonctionnalités gérées par un mécanisme de journalisation :
Collecte de fichiers et stockage secret : L'objectif premier de ce framework est de rassembler tous les documents Microsoft Word existants dans le système de fichiers d'une cible.
Exécution de commandes : Le protocole de contrôle de Ramsay comporte une méthode décentralisée d'analyse de récupération de commandes à partir de documents de contrôle.
Diffusion : Ramsay intègre un composant qui semble être conçu pour fonctionner à l'intérieur de réseaux isolés.
« Il est particulièrement remarquable de constater que la conception architecturale de Ramsay, en particulier la relation entre ses fonctions de propagation et de contrôle, lui permet de fonctionner dans des réseaux isolés, c'est-à-dire des réseaux qui ne sont pas connectés à Internet, » ajoute M. Dorais-Joncas.
Vue d'ensemble des versions découvertes de Ramsay
Pour plus de détails techniques sur Ramsay, lisez l'article « Ramsay: A cyber espionage toolkit tailored for Air-Gapped Networks » sur le blog WeLiveSecurity. Suivez l'actualité d'ESET Research sur Twitter.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.