Aïd El Fitr: Leaders vous souhaite une fête de joie, de partage et d'espérance    Tunisie Telecom lance Kashy: de la connectivité aux services mobiles    Festival International de Cerfs-Volants en Tunisie : Tout savoir sur l'édition 2026 portée par les vents de la mer et le Sahara    Le Galaxy S26 Ultra intègre le premier 'Privacy Display' de Samsung, directement intégré à l'écran    La Présidence du Gouvernement autorise l'Association Tunisienne des Villages d'Enfants SOS à collecter des dons    Observation du croissant de l'Aïd en Tunisie ce soir : annonce officielle après le coucher du soleil    Températures modérées aujourd'hui : jusqu'à 27 degrés dans plusieurs régions    Qatar annonce le premier jour de l'Aïd al-Fitr 1447 H    Préparez-vous : l'Arabie Saoudite annonce la date exacte de l'Aïd    Beyrouth : un journaliste d'Al-Manar et son épouse tués dans une frappe    Ooredoo Tunisie célèbre l'Aïd avec une initiative spéciale dédiée aux enfants de l'association Kafel El Yatim    Le taux d'activité féminin: Quel effet sur les régimes de retraite?    Météo en Tunisie : nuages passagers, pluies faibles attendues sur l'extrême Nord-Est    Tunisie – Grâce présidentielle : libération de 1473 détenus à l'occasion de Aid El Fitr et la fête de l'indépendance    Seif Omrane chante 'Ce qui doit arriver arrivera' pour les Assurances BIAT    Crise de l'ATB : colère des clients et appel à l'intervention de la Banque centrale    CAN 2025 : Sénégal privé du titre, le Maroc champion    La crise d'Ormuz et le retour du choc pétrolier : vers un nouvel ordre géoéconomique    TCL ne peut plus qualifier certains de ses téléviseurs de 'QLED' après une décision de justice face à Samsung    Saison Méditerranée 2026 : une place de choix à la Tunisie en France avec plusieurs programmes    Aïd al Fitr 2026 : 3 jours de congé pour les fonctionnaires en Tunisie    Le paradoxe de la « qualité » académique : standardiser l'enseignement supérieur, à quel prix ?    Météo en Tunisie : pluies denses sur plusieurs régions    Comprendre le Moyen-Orient, ce foyer de crises    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    Marie Curie: Une figure scientifique emblématique et un modèle pour toutes les femmes    Hachemi Nouira: Un journaliste épris de libertés    Arbitrage tunisien : 16 arbitres sanctionnés par la Fédération    "Monsieur Day", In memoriam    Al Ahly – EST : Quand et comment regarder le match ?    Ramadan 2026 : les génériques des feuilletons tunisiens Hayat et Bab LeBnet signés Karim Thlibi séduisent les téléspectateurs    Abdelkader Mâalej: L'angliciste des services de l'information    Le poulpe: Un plat raffiné et une ressource sous pression    Iran: scénarios possibles et analyse stratégique    Abdelaziz Kacem, en préface du livre d'Omar S'habou: Gabriem ou la tentation de l'Absolu    Citoyens tunisiens aux Emirats : voici comment obtenir un visa de transit d'urgence    62 cellules terroristes démantelées et des milliers d'éléments arrêtés en 2025 !    Tahar Bekri: Liban ma rose noire    Kaïs Saïed sonne l'alarme: réformes structurelles imminentes pour les caisses sociales    Secousse tellurique en Tunisie, au gouvernorat de Gabès ressentie par les habitants    L'avocat Ahmed Souab libre, après plusieurs mois de détention provisoire    De Tunis aux plus hautes sphères : le parcours exceptionnel de Rachid Azizi dans son livre « Un sur un million »    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    Festival Gabès Cinéma : Afef Ben Mahmoud à la direction    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Le tennisman tunisien Moez Echargui se qualifie pour les quarts de finale du Challenger de Pau    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    Mondher Msakni: L'orfèvre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Opération In(ter)ception, ou l'utilisation de messages ciblés sur LinkedIn pour obtenir des informations confidentielles et des gains financiers
Publié dans Tunisie Numérique le 18 - 06 - 2020

Les chercheurs d'ESET ont découvert une campagne potentiellement associée au groupe Lazarus, utilisant des méthodes de harponnage (spearphishing) non conventionnelles et des malwares personnalisés contre des entreprises des secteurs de l'aérospatiale et de la défense.
Les chercheurs d'ESET ont découvert une campagne potentiellement associée au groupe Lazarus, utilisant des méthodes de harponnage (spearphishing) non conventionnelles et des malwares personnalisés contre des entreprises des secteurs de l'aérospatiale et de la défense.
Les opérations étudiées par les chercheurs d'ESET commençaient par un message LinkedIn. « Le message était une offre d'emploi tout à fait crédible, apparemment émanant d'une entreprise bien connue dans un secteur pertinent. Bien sûr, le profil LinkedIn était factice, et les fichiers envoyés durant la communication étaient malveillants, » commente Dominik Breitenbacher, le chercheur d'ESET qui a analysé le malware et mené l'enquête.
Les fichiers étaient envoyés directement via la messagerie LinkedIn, ou par email avec un lien vers OneDrive. Pour cette seconde option, les pirates ont créé des comptes de messagerie correspondant à leurs profils LinkedIn factices.
Lorsque le destinataire ouvrait le fichier, un document PDF apparemment inoffensif présentait des informations relatives au salaire de la fausse offre d'emploi. Pendant ce temps, un malware était silencieusement déployé sur l'ordinateur de la victime. De cette façon, les pirates pouvaient établir un premier contact et une présence persistante dans le système.
Ils effectuaient ensuite une série d'actions que les chercheurs d'ESET ont décrit dans leur livre blanc « Opération In(ter)ception : Attaques ciblées contre des entreprises européennes des secteurs de l'aérospatiale et de la défense. Des malwares à plusieurs étapes, souvent déguisés en logiciels légitimes, et des versions modifiées d'outils open source faisaient partie des outils utilisés par les pirates. Ils ont également utilisé des tactiques dites « living off the land », qui détournent des utilitaires Windows préinstallés pour les obliger à effectuer différentes actions malveillantes.
« Les attaques que nous avons étudiées présentaient tous les signes de campagnes d'espionnage, avec plusieurs indices suggérant un lien possible avec le groupe Lazarus. Cependant, ni l'analyse des malwares ni l'enquête ne nous ont permis de déterminer les fichiers ciblés par les pirates, » ajoute M. Breitenbacher.
Outre l'espionnage, les chercheurs d'ESET ont pu déterminer avec certitude que les pirates ont tenté d'utiliser les comptes compromis pour soutirer de l'argent à d'autres entreprises.
Parmi les emails d'une victime, les pirates ont trouvé une communication entre la victime et un client au sujet d'une facture impayée. Ils ont poursuivi la conversation et ont exhorté le client à régler la facture, bien sûr, à destination de leur propre compte bancaire. Heureusement, l'entreprise cliente s'est méfiée et a contacté la victime directement, contrecarrant ainsi la tentative des pirates de mener une attaque dite d'usurpation de messagerie professionnelle.
« Cette tentative de monétiser l'accès au réseau de la victime devrait servir de raison supplémentaire à la fois pour établir des défenses solides contre les intrusions, et dispenser une formation de cybersécurité aux collaborateurs. Cette démarche de sensibilisation pourrait aider les collaborateurs à reconnaître des techniques d'ingénierie sociale moins connues, comme celles utilisées dans l'Opération In(ter)ception, » conclut M. Breitenbacher.
Pour plus de détails techniques sur l'Opération In(ter)ception, consultez l'article et le livre blanc « Opération In(ter)ception : Attaques ciblées contre des entreprises européennes des secteurs de l'aérospatiale et de la défense » sur WeLiveSecurity. Suivez l'actualité d'ESET Research sur Twitter.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.