CSS : Ali Maâloul et 7 nouvelles recrues débarquent !    Météo : un vendredi sous le soleil et la chaleur !    Moez Soussi : « Une baisse de l'inflation ne signifie pas une baisse des prix »    Kaïs Saïed, UGTT, Abir Moussi…Les 5 infos de la journée    Le Conseil International des Femmes Entrepreneures rend hommage aux femmes créatrices de valeur à l'occasion de la fête de la femme    Chaima Issa convoquée par l'unité antiterroriste    Passeports diplomatiques : l'Algérie impose des visas aux Français    Entrée en vigueur des surtaxes de Trump : le monde cherche un compromis    Etablissements primaires, collèges et lycées publics: ouverture des inscriptions à distance    Ooredoo lance Ooredoo Privilèges    Tunisie Telecom rend hommage au champion du monde Ahmed Jaouadi    Le ministre de la Jeunesse et des Sports examine avec Ahmed Jaouadi les préparatifs pour les prochaines échéances    Kef: les 12 élèves victimes d'une erreur d'orientation réaffectés vers les filières initialement choisies    Les plages Tunisiennes enregistrent 8 000 mètres cubes de déchets laissés chaque jour    BNA Assurances obtient le visa du CMF    Service militaire 2025 : précisions sur les procédures d'exemption et de régularisation    Investissement : 3,3 milliards de dinars déclarés au premier semestre 2025    Manifestation anti-UGTT devant le siège du syndicat à Tunis    Monnaie en circulation - Nouveau record : la barre des 25,7 milliards de dinars franchie    Anis Ben Saïd détaille les règles fiscales applicables aux Tunisiens à l'étranger    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    JCC 2025-courts-métrages : l'appel aux candidatures est lancé !    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Météo en Tunisie : temps clair, températures en légère hausse    Najet Brahmi : les Tunisiens ne font plus confiance aux chèques !    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    115 bourses d'études pour les étudiants tunisiens au Maroc et en Algérie    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Russie – Alerte rouge au volcan Klioutchevskoï : l'activité éruptive s'intensifie    Sous les Voûtes Sacrées de Faouzi Mahfoudh    Disparition d'un plongeur à El Haouaria : Khitem Naceur témoigne    30ème anniversaire du Prix national Zoubeida Bchir : le CREDIF honore les femmes créatrices    Ahmed Jaouadi décoré de l'Ordre du Mérite sportif après son doublé mondial    Le ministère de l'Intérieur engage des poursuites contre des pages accusées de discréditer l'insitution sécuritaire    Donald Trump impose des droits de douane supplémentaires de 25% sur les importations de l'Inde    Macron dégaine contre Alger : visas, diplomatie, expulsions    Sept disparus à la suite d'un glissement de terrain dans le sud de la Chine    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    Alerte en Tunisie : Gafsa en tête des coupures d'eau    Absence de Noureddine Taboubi : qui assure la direction de l'UGTT ?    Décès : Nedra LABASSI    Création d'un consulat général de Tunisie à Benghazi    Vague d'indignation après le retour ignoré d'Ahmed Jaouadi    Ahmed Jaouadi rentre à Tunis sans accueil officiel    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Théâtre National Tunisien ouvre un appel à candidatures pour la 12e promotion de l'Ecole de l'Acteur    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Alerte : Emotet, un malware avancé qui cible les établissements publics et privés
Publié dans Tekiano le 30 - 07 - 2018

Une alerte est lancée par l'agence nationale de la sécurité informatiques tunisienne en faveur des usagers d'internet. Un malware avancé, modulaire et destructif dénommé Emotet qui cible les établissements publics et privés prend du terrain.
En effet, Emotet est un cheval de Troie polymorphique qui possède plusieurs méthodes pour maintenir sa persistance et s'échapper de la détection typique des anti-virus et aussi des analyses via les environnements de sandbox.
Outre, l'infection par Emotet se fait en incitant les victimes à ouvrir des e-mails contenant des liens malveillants ou des pièces jointes PDF / document Microsoft Word malicieuses. Une fois installé, il tente de se propager via les réseaux locaux à l'aide des modules incorporés nommés : « NetPass.exe », « WebBrowserPassView », « Mail PassView », « Outlook scraper » et « credential enumerator ».
Dernièrement, les analyses de ce malware ont révélées qu'il est capable de collecter les données sensibles des établissements (Exemples : configuration des systèmes d'exploitation, données confidentielles, localisation géographiques des victimes, etc ...) puis de communiquer avec des serveurs C&C afin d'envoyer les données collectées et recevoir les nouvelles commandes d'attaque.
Pour s'en protéger, nous vous conseillons d'être vigilant et de suivre les mesures préventives suivantes :
Mettre en place des packs de sécurité pour la détection des actions malveillantes, des intrusions (IPS / NIDS) et de contrôle de la bande passante de trafic réseau.
Mettre à jour immédiatement vos systèmes d'exploitation.
S'assurer que les systèmes / firmwares de vos routeurs utilisés sont à jour et ceci depuis leurs sources officielles.
N'utilisez pas des mots de passe faibles pour administrer vos équipements réseaux et vos serveurs à distance.
Scanner périodiquement votre réseau afin de corriger les vulnérabilités détectées.
Appliquer des règles de filtrage rigoureuses pour éviter tout accès non autorisé à vos équipements réseaux via FTP, SSH, Telnet et HTTP/HTTPS et aussi aux partages des ressources via SMB.
Pour les e-mails reçus, vérifier l'authenticité et la fiabilité des expéditeurs, s'assurer qu'ils ne comportent pas des erreurs de frappe, des fautes d'orthographe ou des expressions inappropriées et en cas de doute n'y répondez pas, ne cliquez pas sur les liens hypertextes ou les images qu'il contient et supprimer le immédiatement.


Cliquez ici pour lire l'article depuis sa source.