Un territoire, une vie et plusieurs gouvernances    Elyes Chaouachi, Riadh Jrad, Fethi Zouhair Nouri…Les 5 infos de la journée    Décès de Ameur Bahri, figure emblématique de l'Espérance sportive de Tunis    "The Voice Of Hind Rajab » film d'ouverture du Festival du film de Doha    Gaza: le bilan s'alourdit et dépasse 65 mille victimes    Ben Arous : mandats de dépôt contre onze intermédiaires informels pour spéculation    Ministre de l'Intérieur: « La Tunisie est confrontée directement à la menace cybernétique »    La Tunisie fixe le stock régulateur de lait pasteurisé pour 2025    Marwa Bouzayani : 4e place et nouveau record national aux Mondiaux 2025    Ilhem Bouaziz, nouvelle présidente du conseil d'administration de UIB Assurances    Mechket Slama Khaldi : la notation souveraine confirme la résilience économique de la Tunisie    Climat: la Tunisie mise sur la nature pour bâtir une résilience locale durable    Déviation partielle de la circulation près de l'Hôpital des grands brûlés à Ben Arous : prudence !    Mois du cinéma documentaire en Tunisie : une vitrine sur le cinéma indépendant et alternatif    Elyes Ghariani - La solution à deux Etats: clé de la justice pour les Palestiniens et de la stabilité régionale    L'IA désormais capable de détecter les signes précoces de la dépression    Kasserine : lancement d'un projet pilote pour gérer l'eau de ruissellement    Ligue 1 – championnat national (6e journée) – USM : Frapper un grand coup    Ligue 1 – championnat national (6e journée) – ESZ : Garder la boussole    Ligue 1 – championnat national (6e journée) – CAB : Enchaîner un nouveau succès !    Tunisie : une révolution médicale avec la nouvelle spécialité d'oxygénothérapie hyperbare    Bizerte : Plusieurs blessés dans le renversement d'un bus à Mateur    Enseignement supérieur : les bacheliers appelés à se connecter à l'application « Massari »pour confirmer leur inscription universitaire    DECES : Radhouane Ben Salah veuf de Nadra Sakka    Fin des privilèges à vie pour les anciens premiers ministres français    Les enseignants en grève partielle pour dénoncer le blocage du dialogue social    Diplomatie tunisienne : revenir aux fondamentaux et savoir avoir la politique de ses moyens    Global Sumud Flotilla : plus de 50 navires ont pris la mer pour livrer une aide humanitaire à Gaza    Piraterie interdite : la FTF menace toute diffusion illégale des matchs de Ligue 1    Compétences tunisiennes en Corée du Sud : Un pilier de l'innovation sanitaire    811 écoles primaires privées en Tunisie    Crise des pharmaciens : Molka El Moudir dénonce l'inaction de la Cnam    Fadhel Jaziri - Abdelwahab Meddeb: Disparition de deux amis qui nous ont tant appris    Moins de chaleur, plus de vent : météo contrastée ce 17 septembre    Tunisie : La famille Mzali fait don d'une bibliothèque personnelle à la Bibliothèque nationale    Le dollar chute à son plus bas niveau depuis quatre ans contre l'euro    La Flottille de la Liberté mondiale en route vers Gaza : plus de 50 navires en mission humanitaire    Décès de Robert Redford légende du cinéma américain    Nafti renforce la coopération Arabo-Africaine à Doha    Opportunité pour les filles tunisiennes de devenir ambassadrice d'une journée    Maher Kanzari face à la commission    Fadhel Jaziri (1948-2025): La pensée et le spectacle    Olivier Faure (PS) appelle à faire flotter le drapeau palestinien sur les mairies le 22 septembre    Entre position et positionnement : la géographie ne suffit pas à comprendre la politique internationale    1,5 million de dollars pour faire de la culture un moteur de développement en Tunisie    Enthalpie et âme: une poétique de l'énergie vitale    Ons Jabeur en passe d'ouvrir une nouvelle académie pour jeunes talents à Dubaï    Le gouvernement prépare l'inscription de Sidi Bou Saïd au patrimoine mondial de l'Unesco    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre l'utilisation de Gmail comme C&C par le groupe de cyberespionnage Turla (également appelé Snake)
Publié dans Tunisie Numérique le 27 - 05 - 2020

Les chercheurs d'ESET ont découvert une nouvelle version de la Backdoor ComRAT, l'une des plus anciennes familles de malwares opérées par le groupe Turla. Egalement appelé Snake, Turla est un groupe de cyber-espionnage actif depuis plus de dix ans. La fonctionnalité la plus intéressante de cette Backdoor est l'utilisation de l'interface web de Gmail pour recevoir des commandes et exfiltrer des données. ComRAT s'est attaqué à au moins trois institutions gouvernementales depuis 2017 pour y dérober des documents sensibles. ESET a découvert que cette dernière version de ComRAT était toujours utilisée au début de l'année 2020, ce qui montre que le groupe Turla est toujours très actif et constitue une menace majeure pour les diplomates et les militaires.
La principale utilisation de ComRAT est le vol de documents confidentiels. Lors d'une campagne spécifique, ses opérateurs ont même déployé un exécutable.NET pour interagir avec le serveur de base de données MS SQL d'une victime contenant les documents de l'organisation. Les opérateurs du malware ont utilisé des services de Cloud public tels que OneDrive et 4shared pour exfiltrer des données. La dernière version de la Backdoor de Turla est en mesure d'effectuer de nombreuses autres actions sur les ordinateurs compromis, notamment lancer des programmes supplémentaires et exfiltrer des fichiers.
Les moyens mis en œuvre pour échapper à la détection par les solutions de sécurité sont préoccupants. « Cela montre le niveau de sophistication de ce groupe et son intention de s'implanter à long terme dans les machines, » explique Matthieu Faou, qui a enquêté sur le groupe pendant plusieurs années. « Grâce à l'utilisation de l'interface web de Gmail, la dernière version de ComRAT est capable de contourner certains contrôles de sécurité, car elle n'utilise aucun domaine malveillant, » poursuit M. Faou.
ESET a découvert une mise à jour importante de la Backdoor en 2017. Elle est beaucoup plus complexe que les versions précédentes. La dernière itération de la Backdoor découverte par les chercheurs d'ESET a été compilée en novembre 2019.
« En étudiant la victimologie et les échantillons du malware présents sur les machines compromises, nous estimons que ComRAT est utilisé exclusivement par Turla, » ajoute M. Faou. ComRAT, également appelé Agent.BTZ, est une Backdoor malveillante, devenue célèbre après avoir été utilisée dans une faille de sécurité qui a touchée l'armée américaine en 2008. La première version de ce malware, probablement lancée en 2007, était un ver qui se propageait via des disques amovibles.
Pour plus de détails techniques sur ComRAT ainsi qu'une liste complète et exhaustive des indicateurs de compromis (IoC), veuillez lire le livre blanc d'ESET « From Agent.BTZ to ComRAT v4: a ten year journey » sur WeLiveSecurity. Suivez l'actualité d'ESET Research sur Twitter.
Communiqué de presse

Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.