Tunisie – METEO : Ciel clair, vent faible    Ahmed Souab : il serait difficile pour Kaïs Saïed de passer au second tour    Franchise Days à Sousse : Une porte ouverte sur l'entrepreneuriat en franchise    Ligue 2 – Gr A/B : résultats complets et classements après les matches de la J21    Afrique subsaharienne : le FMI prévoit un rebond de la croissance de 3,8% en 2024    Tunisie – La colline de Sidi Bousaïd menace de s'effondrer ?    Les syndicats solidaires avec les membres du conseil de discipline du collège de Bouficha    Les journalistes gagneront la bataille de la liberté de la presse    EST: Changements en vue    EGSG: Sur le fil du rasoir    ST: A l'épreuve du leader    Tunisie | Ouverture des souscriptions à la 2e tranche de l'emprunt obligataire national 2024, demain lundi 6 mai    Fermeture des bureaux d'Al Jazeera en Israël : Nouvelle atteinte à la liberté de presse    Les étudiants japonais rejoignent l'élan mondial pour Gaza    Des médecins mettent en garde contre l'automédication pour les personnes âgées    Commémoration du 40e jour du décès du médecin Jed Henchiri    La Tunisie réitère sa position ferme en faveur du peuple palestinien    La STEG dément l'augmentation des tarifs de l'électricité et du gaz    Hatem Mziou : les honoraires des avocats doivent être révisés    Ce dimanche, accès gratuit aux musées    Nabil Ammar prononce un discours au nom du président de la République au Sommet de l'Organisation de la Coopération Islamique à Banjul: « Le monde islamique doit se montrer uni et doit unir sa parole pour soutenir le peuple palestinien »    Activités du Chef du gouvernement au cours de la semaine dernière: Conjugaison des efforts pour plus d'actions et de réalisations    Lancement du programme Ta'ziz au profit des OSC: Pour une meilleure autonomie financière    La ligne d'or – Narrer l'entrepreneuriat : maîtriser l'art du récit pour inspirer et engager    Pourquoi: Les médicaments et leurs aléas...    Zarzis: La pêche à la crevette boycottée    Elevage et alimentation animale: Défis et perspectives de développement    28e édition des Prix littéraires Comar d'or 2024: Palmarès des romans primés    La sauvegarde du patrimoine, une œuvre collective    "La Passion de Dodin Bouffant" de Tran Anh Hung, actuellement sur nos écrans: Un film beau et touchant !    Farid Ben Jha : Anas Hmaidi bloque les dossiers des justiciables    Démarrage de la 28e édition du Festival des roses à l'Ariana    Le Liban a-t-il reçu des "pot-de-vin européen" pour garder les réfugiés syriens sur son territoire ?    2 pays arabe dans le classement mondial de la consommation de thé par habitant en 2022    Ligue 1 pro (play-offs et play-out) : résultats des matches du samedi et classements    Quinzième session du Sommet islamique à Banjul, en Gambie : Nabil Ammar préside la délégation tunisienne    Fatma Thabet Chiboub : le déficit énergétique est devenu un fardeau pour l'Etat    Le taekwondoïste tunisien Khalil Jendoubi sacré meilleur sportif arabe pour la saison 2023-2024    La CAF dévoile les dates de la finale entre l'EST et Al Ahly    Prix FABA de littérature 2024 : ouverture de l'appel à candidature    Tunisie: Ce dimanche, accès gratuit aux musées    Section VR de GCFen : Un RDV fixe qui explore des histoires de drames et d'espoir en 2024    «La Quête de l'Espoir Sublime» de Héla Jenayah Tekali comme récit de voyage    Exécution du budget de l'Etat : le point sur les résultats provisoires à fin décembre 2023    USA : un campement d'étudiants dénonçant l'agression sioniste contre la Palestine démantelé    Les écoles et les entreprises ferment de nouveau aux Emirats    Giorgia Meloni reçoit le roi Abdallah II de Jordanie au palais Chigi à Rome    Palestine: Pour un simple statut d'observateur aux Nations Unies!    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab chargé de traquer le malware Olympic Destroyer
Publié dans Tekiano le 20 - 06 - 2018

En février 2018, le logiciel malveillant Olympic Destroyer a frappé les organisateurs, les fournisseurs et les partenaires des Jeux Olympiques d'hiver qui se sont déroulés à PyeongChang (Corée du Sud) par le biais d'une opération de cybersabotage utilisant un ver réseau particulièrement virulent.
L'origine de l'attaque était incertaine car de nombreux indicateurs pointaient dans des directions différentes, provoquant une certaine confusion dans l'industrie de l'info-sécurité. Selon quelques signes rares et sophistiqués découverts par Kaspersky Lab, il a alors semblé que le groupe de hackers Lazarus lié à la Corée du Nord était derrière l'opération. Mais en mars, la société a confirmé que la campagne comportait un « false flag » très élaboré et convaincant, et qu'il était peu probable que Lazarus en soit la source.
Les chercheurs savent à présent que l'opération Olympic Destroyer est sur le point de faire son retour, que certains de ses outils d'infiltration et de reconnaissance originaux sont utilisés, et que ses actions sont concentrées sur des cibles européennes.
Le groupe responsable de la menace répand son logiciel malveillant par le biais de documents de spear-phishing qui ressemblent fort aux documents infectés utilisés lors de l'opération menée lors des Jeux olympiques d'hiver. L'un de ces leurres faisait référence à la « Spiez Convergence », une série d'ateliers consacrée aux menaces biochimiques et organisée en Suisse par le Laboratoire Spiez, dont le rôle dans l'enquête sur l'affaire de Salisbury a été déterminant. Un autre document visait une entité de l'autorité d'inspection sanitaire et vétérinaire de l'Ukraine. Certains des documents de phishing mis au jour par les chercheurs comportent des mots en langues russe et allemande.
Toutes les charges utiles (payload) finales qui ont été extraites des documents malveillants ont été conçues pour fournir un accès générique aux ordinateurs infectés. Un framework libre open-source, largement connu sous le nom de Powershell Empire, a été utilisé pour la deuxième étape de l'offensive.
Il semble que les attaquants utilisent des serveurs Web légitimes infectés pour héberger et piloter le logiciel malveillant. Ces serveurs utilisent Joomla, un système de gestion de contenus (CMS) disponible en open-source et très apprécié. Les chercheurs ont découvert que l'un des serveurs hébergeant la charge utile malveillante utilisait une version de Joomla publiée en novembre 2011 (v1.7.3), ce qui laisse entendre qu'une variante largement obsolète du CMS a pu être utilisée pour pirater les serveurs.
Sur la base des données télémétriques de Kaspersky Lab et des fichiers téléchargés vers des services multi-scanner, il semble que cette nouvelle campagne d'Olympic Destroyer cible des entités situées en Allemagne, en France, en Suisse, aux Pays-Bas, en Ukraine et en Russie.
Lors de l'attaque qui a frappé les Jeux olympiques d'hiver, le début de la phase de reconnaissance a eu lieu quelques mois avant l'épidémie du ver réseau destructeur et automodifiable. Il est fort possible qu'Olympic Destroyer prépare une attaque similaire avec de nouveaux objectifs. C'est pourquoi nous conseillons aux organismes de recherche spécialisés dans les menaces biologiques et chimiques de se maintenir en état d'alerte et, dans la mesure du possible, de procéder à un audit de sécurité non planifié.
Les produits Kaspersky Lab détectent et bloquent avec succès les logiciels malveillants liés à Olympic Destroyer.


Cliquez ici pour lire l'article depuis sa source.