Kais Saied confirme : le Stade du Manzah et la Pharmacie Centrale restent publics    Kais Saied exige un nouveau souffle pour la Télévision nationale    Analyse - Récupération en Iran: «Il faut sauver le pilote Ryan»    Le président de la République clarifie la hausse des salaires    Addiction aux écrans : un trouble psychique reconnu nécessitant une prise en charge urgente    Journées du Film Francophone 2026 à Tunis, Sousse et Sfax : 15 films de 13 pays à découvrir du 9 au 25 avril    Galaxy A57 5G et le Galaxy A37 5G avec des fonctionnalités de niveau professionnel dévoilés par Samsung    TikTok : Trois types de soutiens et le plus dangereux    Top 5 des TikTokeurs les plus puissants économiquement en Tunisie    Vente ouverte : Billets pour la demi-finale Espérance – Mamelodi Sundowns    Des perles de Bourguiba, par Hassib Ben Ammar    6 avril 2000 : disparition du fondateur de la République tunisienne Habib Bourguiba    6 avril 2026 : fin du délai pour payer la vignette des numéros impairs    en Tunisie : ciel peu nuageux et températures en hausse    Tunisie : la sécurité frappe fort pour protéger vos prix et vos marchés    La 24e journée du championnat tunisien se poursuit ce dimanche avec trois rencontres importantes    40 ème jour du décès de l'ambassadeur Mondher Mami: le souvenir d'un fin diplomate (Albums photos)    Trump met l'Iran en demeure : moins de 48 heures avant ''l'enfer''    Espérance de Zarzis – Stade Tunisien : où suivre le match ?    Sadok Belaïd: Abrégé d'un fabuleux parcours    Samia Salma Belkhiria - L'agriculture biologique en Tunisie: Un grand potentiel à promouvoir    Tunisia Digital Summit, TDS 10 : le partenariat public–privé– startups au cœur de l'innovation digitale    Augmentation tarifs Musées Tunisie 2026 : Agences de voyage en colère    FIFEJ 2026 à Sousse : un festival du film dédié à la jeunesse plus ambitieux et inclusif    Slim Sanhaji a la tête de la 27e édition des Journées Théâtrales de Carthage, JTC 2026    Samsung Electronics leader du marché mondial des téléviseurs pour la 20ème année consécutive    Météo en Tunisie : températures en légère hausse, pluies éparses    Gouverner dans le brouillard permanent: les trois qualités du dirigeant de demain    Selim Sanhaji nommé à la tête des Journées théâtrales de Carthage 2026    Lorand Gaspar: Le poète des instants fugaces    Artémis II lancée : une mission spatiale habitée vers la lune, plus de 50 ans après Apollo 17    ''Ni élégants, ni à la hauteur'' : Macron réagit aux moqueries de Trump    La bibliothèque dorée de Trump : 50 étages... avions, escaliers dorés et salle de danse    Epson Tunisie, Ecole L'Odyssée et Socrate School célèbrent la créativité écoresponsable des jeunes talents    Mohamed Nafti: L'engrenage de la destruction    Météo en Tunisie : persistance du temps froid et des pluies orageuses    Enseignement supérieur en Tunisie : chiffres clés, étudiants, diplômés et recherche en forte activité pour l'année 2024-2025    Dhia Bouktila: La science est fille de l'imagination    Watania Sports : diffusion expérimentale en marge des célébrations du 60e anniversaire de la Télévision tunisienne    Pionnière de l'océanographie tunisienne, la Professeure Founoun Chakroun est décédée    L'effet Jaouadi ou le triomphe de l'excellence opérationnelle    Le champion du monde tunisien Ahmed Jaouadi remporte la médaille d'or avec un nouveau record au championnat des universités américaines    Saison Méditerranée 2026 : Louis Logodin annonce une programmation culturelle franco-tunisienne    Décès du journaliste Jamal Rayyan, figure historique d'Al Jazeera Arabic    "Monsieur Day", In memoriam    Ahmed Jaouadi et Ahmed Hafnaoui brillent aux Championnats SEC : la natation tunisienne au sommet aux USA    La sélection tunisienne de judo senior remporte 11 médailles au tournoi international Tunis African Open    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab chargé de traquer le malware Olympic Destroyer
Publié dans Tekiano le 20 - 06 - 2018

En février 2018, le logiciel malveillant Olympic Destroyer a frappé les organisateurs, les fournisseurs et les partenaires des Jeux Olympiques d'hiver qui se sont déroulés à PyeongChang (Corée du Sud) par le biais d'une opération de cybersabotage utilisant un ver réseau particulièrement virulent.
L'origine de l'attaque était incertaine car de nombreux indicateurs pointaient dans des directions différentes, provoquant une certaine confusion dans l'industrie de l'info-sécurité. Selon quelques signes rares et sophistiqués découverts par Kaspersky Lab, il a alors semblé que le groupe de hackers Lazarus lié à la Corée du Nord était derrière l'opération. Mais en mars, la société a confirmé que la campagne comportait un « false flag » très élaboré et convaincant, et qu'il était peu probable que Lazarus en soit la source.
Les chercheurs savent à présent que l'opération Olympic Destroyer est sur le point de faire son retour, que certains de ses outils d'infiltration et de reconnaissance originaux sont utilisés, et que ses actions sont concentrées sur des cibles européennes.
Le groupe responsable de la menace répand son logiciel malveillant par le biais de documents de spear-phishing qui ressemblent fort aux documents infectés utilisés lors de l'opération menée lors des Jeux olympiques d'hiver. L'un de ces leurres faisait référence à la « Spiez Convergence », une série d'ateliers consacrée aux menaces biochimiques et organisée en Suisse par le Laboratoire Spiez, dont le rôle dans l'enquête sur l'affaire de Salisbury a été déterminant. Un autre document visait une entité de l'autorité d'inspection sanitaire et vétérinaire de l'Ukraine. Certains des documents de phishing mis au jour par les chercheurs comportent des mots en langues russe et allemande.
Toutes les charges utiles (payload) finales qui ont été extraites des documents malveillants ont été conçues pour fournir un accès générique aux ordinateurs infectés. Un framework libre open-source, largement connu sous le nom de Powershell Empire, a été utilisé pour la deuxième étape de l'offensive.
Il semble que les attaquants utilisent des serveurs Web légitimes infectés pour héberger et piloter le logiciel malveillant. Ces serveurs utilisent Joomla, un système de gestion de contenus (CMS) disponible en open-source et très apprécié. Les chercheurs ont découvert que l'un des serveurs hébergeant la charge utile malveillante utilisait une version de Joomla publiée en novembre 2011 (v1.7.3), ce qui laisse entendre qu'une variante largement obsolète du CMS a pu être utilisée pour pirater les serveurs.
Sur la base des données télémétriques de Kaspersky Lab et des fichiers téléchargés vers des services multi-scanner, il semble que cette nouvelle campagne d'Olympic Destroyer cible des entités situées en Allemagne, en France, en Suisse, aux Pays-Bas, en Ukraine et en Russie.
Lors de l'attaque qui a frappé les Jeux olympiques d'hiver, le début de la phase de reconnaissance a eu lieu quelques mois avant l'épidémie du ver réseau destructeur et automodifiable. Il est fort possible qu'Olympic Destroyer prépare une attaque similaire avec de nouveaux objectifs. C'est pourquoi nous conseillons aux organismes de recherche spécialisés dans les menaces biologiques et chimiques de se maintenir en état d'alerte et, dans la mesure du possible, de procéder à un audit de sécurité non planifié.
Les produits Kaspersky Lab détectent et bloquent avec succès les logiciels malveillants liés à Olympic Destroyer.


Cliquez ici pour lire l'article depuis sa source.