3 milliards pour l'extension de Tunis-Carthage    Ooredoo Tunisie s'associe à Dora Chamli pour promouvoir le padel et le talent tunisien sur la scène mondiale    Une première intervention de chirurgie robotique en Tunisie réalisée avec succès à l'hôpital Charles-Nicolle de Tunis    Tunisie : 1,8 milliard de dinars évaporés dans le commerce de l'alcool    Marathon COMAR de Tunis-Carthage dans une 38e édition : Courons pour une Tunisie plus verte    Avec les happy days de nouvelair, la France et le Royaume-Uni à -30%    Siliana en action : 3 000 coccinelles mexicaines lancées pour sauver nos figuiers de Barbarie    Hikma Tunisie ouvre sa troisième unité de production à Tunis : Hikma Pharmaceuticals renforce sa présence en Tunisie    Hafida Ben Rejeb Latta ce vendredi à Al Kitab Mutuelleville pour présenter son livre « Une fille de Kairouan »    QNB Tunisia inaugure la première agence QNB First à Sfax    Tunis, prépare-toi : les matchs amicaux des Aigles se jouent plus tôt    Tunisie : 2000 bâtiments menacent la vie des habitants !    Tunisiens, attention : des caméras intelligentes vont traquer les pollueurs !    Quand Mohamed Salah Mzali encourageait Aly Ben Ayed    Ons Jabeur annonce une belle nouvelle : elle va devenir maman !    Météo du mardi : douceur et ciel partiellement voilé sur la Tunisie    EST : Yann Sasse touché par une légère blessure    La pièce Les Fugueuses de Wafa Taboubi remporte le Prix de la meilleure oeuvre de la 3e édition du Festival National du Théâtre Tunisien    Amina Srarfi : Fadl Shaker absent des festivals tunisiens    Dhafer L'Abidine à la Foire du Livre de Sharjah : Les histoires doivent transcender les frontières    Lem7ata : quand un espace de créativité et de solidarité investit la place Barcelone de Tunis    Météo en Tunisie : averses isolées au nord    Sarkozy fixé ce soir sur sa libération    Tunisie: Financement de projets d'excellence scientifique    Décès du Pr Abdellatif Khemakhem    Hatem Kotrane: Le Code de protection de l'enfant 30 ans et après?    Match EST vs CA : où regarder le derby tunisien du dimanche 09 novembre 2025?    La Fête de l'arbre: Un investissement stratégique dans la durabilité de la vie sur terre    Nouvelles directives de Washington : votre état de santé pourrait vous priver du visa américain    Enseignement en Tunisie: une seule séance?    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Tunisie : Le budget de la Culture progresse de 8 % en 2026    L'Université de la Manouba organise la 12è édition du symposium interdisciplinaire "Nature/Culture"    Qui est Ghazala Hashmi, la musulmane qui défie l'Amérique ?    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Météo en Tunisie : pluies éparses, températures en baisse    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    La Tunisie prépare une réduction du nombre d'établissements publics pour plus d'efficacité    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    Taekwondo : la Tunisie s'impose parmi les quatre meilleures nations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Opération In(ter)ception, ou l'utilisation de messages ciblés sur LinkedIn pour obtenir des informations confidentielles et des gains financiers
Publié dans Tunisie Numérique le 18 - 06 - 2020

Les chercheurs d'ESET ont découvert une campagne potentiellement associée au groupe Lazarus, utilisant des méthodes de harponnage (spearphishing) non conventionnelles et des malwares personnalisés contre des entreprises des secteurs de l'aérospatiale et de la défense.
Les chercheurs d'ESET ont découvert une campagne potentiellement associée au groupe Lazarus, utilisant des méthodes de harponnage (spearphishing) non conventionnelles et des malwares personnalisés contre des entreprises des secteurs de l'aérospatiale et de la défense.
Les opérations étudiées par les chercheurs d'ESET commençaient par un message LinkedIn. « Le message était une offre d'emploi tout à fait crédible, apparemment émanant d'une entreprise bien connue dans un secteur pertinent. Bien sûr, le profil LinkedIn était factice, et les fichiers envoyés durant la communication étaient malveillants, » commente Dominik Breitenbacher, le chercheur d'ESET qui a analysé le malware et mené l'enquête.
Les fichiers étaient envoyés directement via la messagerie LinkedIn, ou par email avec un lien vers OneDrive. Pour cette seconde option, les pirates ont créé des comptes de messagerie correspondant à leurs profils LinkedIn factices.
Lorsque le destinataire ouvrait le fichier, un document PDF apparemment inoffensif présentait des informations relatives au salaire de la fausse offre d'emploi. Pendant ce temps, un malware était silencieusement déployé sur l'ordinateur de la victime. De cette façon, les pirates pouvaient établir un premier contact et une présence persistante dans le système.
Ils effectuaient ensuite une série d'actions que les chercheurs d'ESET ont décrit dans leur livre blanc « Opération In(ter)ception : Attaques ciblées contre des entreprises européennes des secteurs de l'aérospatiale et de la défense. Des malwares à plusieurs étapes, souvent déguisés en logiciels légitimes, et des versions modifiées d'outils open source faisaient partie des outils utilisés par les pirates. Ils ont également utilisé des tactiques dites « living off the land », qui détournent des utilitaires Windows préinstallés pour les obliger à effectuer différentes actions malveillantes.
« Les attaques que nous avons étudiées présentaient tous les signes de campagnes d'espionnage, avec plusieurs indices suggérant un lien possible avec le groupe Lazarus. Cependant, ni l'analyse des malwares ni l'enquête ne nous ont permis de déterminer les fichiers ciblés par les pirates, » ajoute M. Breitenbacher.
Outre l'espionnage, les chercheurs d'ESET ont pu déterminer avec certitude que les pirates ont tenté d'utiliser les comptes compromis pour soutirer de l'argent à d'autres entreprises.
Parmi les emails d'une victime, les pirates ont trouvé une communication entre la victime et un client au sujet d'une facture impayée. Ils ont poursuivi la conversation et ont exhorté le client à régler la facture, bien sûr, à destination de leur propre compte bancaire. Heureusement, l'entreprise cliente s'est méfiée et a contacté la victime directement, contrecarrant ainsi la tentative des pirates de mener une attaque dite d'usurpation de messagerie professionnelle.
« Cette tentative de monétiser l'accès au réseau de la victime devrait servir de raison supplémentaire à la fois pour établir des défenses solides contre les intrusions, et dispenser une formation de cybersécurité aux collaborateurs. Cette démarche de sensibilisation pourrait aider les collaborateurs à reconnaître des techniques d'ingénierie sociale moins connues, comme celles utilisées dans l'Opération In(ter)ception, » conclut M. Breitenbacher.
Pour plus de détails techniques sur l'Opération In(ter)ception, consultez l'article et le livre blanc « Opération In(ter)ception : Attaques ciblées contre des entreprises européennes des secteurs de l'aérospatiale et de la défense » sur WeLiveSecurity. Suivez l'actualité d'ESET Research sur Twitter.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.