Dégradations du VAR : la FTF promet des poursuites et un durcissement disciplinaire    Dernier rappel : Déposez votre déclaration avant le 16 février 2026 !    21 infractions économiques détectées en deux jours à La Manouba    Grèves majeures dans l'enseignement secondaire : 3 jours de mobilisation sur tout le territoire    Carrefour Tunisie prépare Ramadan 2026 avec 1 500 couffins solidaires    6 gouvernorats sous alerte orange en raison de vents forts atteignant 100 km/h    Alerte météo : vents jusqu'à 100 km/h et pluies orageuses ce dimanche    Le romarin en Tunisie: Une ressource stratégique et une filière d'avenir    Mercato : Nader Ghandri signe en Libye avec Asswehly SC    La Chine ouvre grand ses marchés aux exportations africaines dès mai 2026    Quand commence vraiment le Ramadan 1447/2026 ?    De la culture générale (II): l'apport arabe à la Renaissance européenne    En vidéo : Ooredoo Night Run by Xiaomi célèbre sa 5e édition et ouvre les inscriptions    Ooredoo Night Run by Xiaomi célèbre sa 5e édition et lance les inscriptions (Album photos)    Faut-il priver nos jeunes des réseaux sociaux?    Le drame occulté des Tunisiens morts "pour la France" durant la Première Guerre mondiale    Ramadan 2026 : horaires des pharmacies en Tunisie    Samsung Zero Trust : Leader dans le domaine de la sécurité mobile pour les entreprises    Hyundai Tunisie organise la troisième édition de l'initiative solidaire 'Couffin du Ramadan'    Météo en Tunisie : temps partiellement nuageux sur l'ensemble du pays    La pratique enseignante pour l'éducation scientifique et le paradoxe de «l'innovation sans changement»    Le tennisman tunisien Moez Echargui se qualifie pour les quarts de finale du Challenger de Pau    Epson Atmix annonce une nouvelle unité de production de poudres d'alliages amorphes    Casa Tarab, les Nuits musicales du Ramadan 2026, reviennent dans une 5ème édition au Théâtre Cléopâtre à Gammarth    Offre Saint-Valentin: 40 % de réduction sur vos vols nouvelair    Sabri Lamouchi : Une bonne nouvelle impression (Album photos)    Météo Tunisie : vents violents jusqu'à 100 km/h et pluies orageuses    Du donnant-donnant en milieu académique: entre coopération éthique et dérive clientéliste    Fierté tunisienne : Ridha Mami ouvre un département arabe et islamique au Mexique    Le diplomate tunisien Mohamed Ben Youssef nommé à la tête de l'Institut culturel Afro-arabe    Raoua Tlili et Yassine Gharbi remportent 2 médailles d'argent aux Championnats internationaux de Fazza de para-athlétisme 2026    La danse contemporaine à l'honneur au Festival des Premières Chorégraphiques à Tunis et Sfax (Programme))    Elyes Ghariani - La doctrine Donroe: le retour brutal de l'hégémonie américaine    Changement à la tête de l'ITES : Kaïs Saïed démet le directeur général    La Galerie Saladin propose l'exposition Les 12 Art'pôtres de Carthage    Les taekwondoistes tunisiens dominent le classement de la Coupe arabe juniors avec 8 médailles    Décès du Dr Badri Mimouna après une répétition théâtrale    Magna Mater: La Grande Déesse de retour à Zama (Album photos)    L'Université de Tunis El Manar et l'Université japonaise d'Hiroshima signent un accord de coopération    Mondher Msakni: L'orfèvre    Israël intensifie sa politique d'annexion et de colonisation en Cisjordanie    Un pays arabe bloque Roblox pour protéger les enfants    Salon national des arts plastiques: des talents à promouvoir (Album photos)    Etude de cas - Venezuela: Anatomie d'une opération spéciale, l«Absolute resolve»    Nizar Chakroun fait rayonner la littérature tunisienne avec le Prix Naguib Mahfouz    Trump 2.0: l'avènement de l'Etat-entreprise et la recomposition de l'ordre mondial    ATMEDIA lance la première session de formation sur l'intelligence artificielle pour les journalistes    Secousse tellurique en Tunisie, au nord de Béja ressentie par les habitants    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab chargé de traquer le malware Olympic Destroyer
Publié dans Tekiano le 20 - 06 - 2018

En février 2018, le logiciel malveillant Olympic Destroyer a frappé les organisateurs, les fournisseurs et les partenaires des Jeux Olympiques d'hiver qui se sont déroulés à PyeongChang (Corée du Sud) par le biais d'une opération de cybersabotage utilisant un ver réseau particulièrement virulent.
L'origine de l'attaque était incertaine car de nombreux indicateurs pointaient dans des directions différentes, provoquant une certaine confusion dans l'industrie de l'info-sécurité. Selon quelques signes rares et sophistiqués découverts par Kaspersky Lab, il a alors semblé que le groupe de hackers Lazarus lié à la Corée du Nord était derrière l'opération. Mais en mars, la société a confirmé que la campagne comportait un « false flag » très élaboré et convaincant, et qu'il était peu probable que Lazarus en soit la source.
Les chercheurs savent à présent que l'opération Olympic Destroyer est sur le point de faire son retour, que certains de ses outils d'infiltration et de reconnaissance originaux sont utilisés, et que ses actions sont concentrées sur des cibles européennes.
Le groupe responsable de la menace répand son logiciel malveillant par le biais de documents de spear-phishing qui ressemblent fort aux documents infectés utilisés lors de l'opération menée lors des Jeux olympiques d'hiver. L'un de ces leurres faisait référence à la « Spiez Convergence », une série d'ateliers consacrée aux menaces biochimiques et organisée en Suisse par le Laboratoire Spiez, dont le rôle dans l'enquête sur l'affaire de Salisbury a été déterminant. Un autre document visait une entité de l'autorité d'inspection sanitaire et vétérinaire de l'Ukraine. Certains des documents de phishing mis au jour par les chercheurs comportent des mots en langues russe et allemande.
Toutes les charges utiles (payload) finales qui ont été extraites des documents malveillants ont été conçues pour fournir un accès générique aux ordinateurs infectés. Un framework libre open-source, largement connu sous le nom de Powershell Empire, a été utilisé pour la deuxième étape de l'offensive.
Il semble que les attaquants utilisent des serveurs Web légitimes infectés pour héberger et piloter le logiciel malveillant. Ces serveurs utilisent Joomla, un système de gestion de contenus (CMS) disponible en open-source et très apprécié. Les chercheurs ont découvert que l'un des serveurs hébergeant la charge utile malveillante utilisait une version de Joomla publiée en novembre 2011 (v1.7.3), ce qui laisse entendre qu'une variante largement obsolète du CMS a pu être utilisée pour pirater les serveurs.
Sur la base des données télémétriques de Kaspersky Lab et des fichiers téléchargés vers des services multi-scanner, il semble que cette nouvelle campagne d'Olympic Destroyer cible des entités situées en Allemagne, en France, en Suisse, aux Pays-Bas, en Ukraine et en Russie.
Lors de l'attaque qui a frappé les Jeux olympiques d'hiver, le début de la phase de reconnaissance a eu lieu quelques mois avant l'épidémie du ver réseau destructeur et automodifiable. Il est fort possible qu'Olympic Destroyer prépare une attaque similaire avec de nouveaux objectifs. C'est pourquoi nous conseillons aux organismes de recherche spécialisés dans les menaces biologiques et chimiques de se maintenir en état d'alerte et, dans la mesure du possible, de procéder à un audit de sécurité non planifié.
Les produits Kaspersky Lab détectent et bloquent avec succès les logiciels malveillants liés à Olympic Destroyer.


Cliquez ici pour lire l'article depuis sa source.