La Banque centrale se prépare au lancement d'une nouvelle plateforme numérique    L'huile d'olive tunisienne arrive en version conditionnée : le programme de promotion est lancé !    Achat sur Internet : vérifiez vos produits, le droit est de votre côté !    Wahbi Khazri tire sa révérence après une carrière légendaire avec la Tunisie    La loi de finances 2026 officiellement publiée au Journal Officiel    Pluies locales attendues aujourd'hui sur plusieurs régions du pays    L'appel du Sud : le voyage gourmand de Malek Labidi dans La Table du Sud    Samir Abdelhafidh aux JE à Sousse : Osons l'innovation, poussons la compétitivité (Album photos)    Programme JCC 2025 : salles et horaires des films et où acheter les billets de la 36ème session des JCC    De Villepin aux JE à Sousse: Cinq orientations pour les relations Europe, Maghreb, Afrique et Moyen-Orient    Kairouan : début des travaux du nouvel hôpital universitaire Roi Salman Ibn Abdelaziz    De Villepin aux Journées de l'Entreprise: éviter les impasses, devenir un carrefour euro-africain    La Cheffe du gouvernement : Le développement des zones frontalières, une priorité commune entre la Tunisie et l'Algérie    Algérie vs Emirats : Où Suivre le Quart de Finale en Direct ?    Arnaques en ligne en Afrique : une menace en pleine expansion    Le ministre de l'Economie a annoncé : Prochainement, certaines autorisations administratives seront abrogées    Sofiene Hemissi : Une Appli Unique pour Connecter les 24 Ministères    Hommage à Amor Toumi: une vie dédiée à la pharmacie, à la santé publique et à l'action internationale    Fierté Nationale : La Tunisie Remporte 3 Médailles de Bronze aux Jeux Africains de la Jeunesse    Météo en Tunisie : temps brumeux, pluies éparses la nuit    Dar Ben Abbes: Une résidence d'artistes inspirante à Téboursouk    Mohamed Heni El Kadri : Pour une gouvernance moderne appuyée par la recherche économique    LEBRIDGE25 – Tunis : un événement pour connecter startups, entreprises et investisseurs    Hommage à Salem Loukil: La gestion par les valeurs... et le sourire    Météo en Tunisie : temps brumeux le matin et pluies éparses    Comment se présente la stratégie américaine de sécurité nationale 2025    Titre    Tunisie 2027 : Capitale arabe du tourisme et vitrine du patrimoine    La Chute de la Françafrique: Comment Paris a perdu son Empire Informel    Décès soudain de l'ambassadeur russe en Corée du Nord    Chrome booste le remplissage automatique : plus rapide et plus précis !    In mémorium - Hammadi Ben Saïd, un journaliste qui a honoré le métier    La photographie comme mémoire vivante: l'œil, le regard et la vérité    La résolution 2803 du Conseil de sécurité: Est-elle un prélude à une paix durable et juste à Gaza?    Un séisme de magnitude 5,8 frappe la Turquie    Le palais Ahmed bey à la Marsa célèbre le nouveau livre de Mohamed-El Aziz Ben Achour : La médina (Album photos)    Hafida Ben Rejeb Latta chez les rotariens de Tunis, Carthage, la Marsa et Sousse (Album photos)    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Entrée gratuite demain dans tous les sites historiques et musées : profitez-en !    JCC 2025, la Palestine au coeur des journées cinématographiques de Carthage : jury, hommages et engagements    Match Tunisie vs Palestine : où regarder le match de Coupe Arabe Qatar 2025 du 04 décembre?    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



LoJax, premier rootkit UEFI détecté par ESET lors d'une cyberattaque
Publié dans Tekiano le 18 - 10 - 2018

Les chercheurs d'ESET ont identifié une cyberattaque au cours de laquelle les attaquants ont eu recourt à un rootkit UEFI pour s'assurer une présence durable sur l'ordinateur de la victime. Baptisé LoJax par ESET, ce rootkit fait partie d'une campagne orchestrée par le groupe Sednit contre des cibles VIP en Europe Centrale et en Europe de l'Est. Il s'agit de la toute première attaque de ce type rendue publique.
« Nous savions déjà que les rootkits UEFI pouvaient exister… en théorie ! Mais notre découverte confirme désormais qu'ils sont une réalité opérationnelle pour au moins un groupe d'attaquants. Ils représentent donc une vraie menace et non plus simplement un sujet intéressant pour les conférences de sécurité ! », explique Jean-Ian Boutin, le chercheur en cybersécurité qui a dirigé chez ESET le projet de recherche sur LoJax et la campagne du groupe Sednit.
Les rootkits UEFI sont des outils extrêmement dangereux, car ils offrent à l'attaquant un contrôle total sur l'ordinateur de la victime et sont difficiles à détecter. Ils sont en outre capables de résister aux contre-mesures habituelles (et pourtant radicales !) que sont la réinstallation du système d'exploitation et même, dans certains cas, le remplacement complet du disque dur.
En outre, nettoyer un système infecté par un rootkit UEFI exige des connaissances techniques hors de portée des utilisateurs traditionnels, par exemple de savoir re-flasher un firmware.
Sednit, aussi connu sous les noms de APT28, STRONTIUM, Sofacy ou Fancy Bear, est l'un des groupes APT les plus actifs du moment et opère depuis au moins 2004. Il est soupçonné d'être à l'origine du piratage du comité national démocrate américain dans le cadre des élections présidentielles américaines de 2016, du piratage de TV5 Monde, de la fuite des emails de l'Agence mondiale antidopage (AMA), et de bien d'autres encore.
Ce groupe dispose d'un arsenal de codes malveillants très complet, dont plusieurs sont documentés par les chercheurs d'ESET dans le livre blanc qu'ils ont consacré au groupe, ainsi que dans le cadre de nombreuses publications sur le blog WeLiveSecurity.
La découverte de ce tout premier rootkit UEFI opérationnel doit alerter les utilisateurs et les entreprises, et leur faire réaliser qu'ils ne peuvent désormais plus ignorer les risques liés à la modification des firmwares.
« Il n'y a désormais plus aucune excuse pour ne pas scanner les firmwares en même temps que le reste. Certes, de telles attaques sont encore très rares et, jusqu'à présent, elles exigeaient un accès physique à la machine de la victime. Mais une telle attaque, lorsqu'elle réussit, conduit à une compromission complète de l'ordinateur et à une persistance quasi totale », poursuit Jean-Ian Boutin.
ESET est le seul, parmi les grands éditeurs de solutions de sécurité pour les postes de travail, à offrir une couche de protection dédiée à ce type d'attaque. ESET UEFI Scanner est conçu en effet pour détecter les composants malveillants au sein des firmwares PC.
« Grâce à ESET UEFI Scanner, nos clients, particuliers comme entreprises, seront mieux en mesure de détecter ce type d'attaque et de s'en protéger », conclut Juraj Malcho, CTO chez ESET.


Cliquez ici pour lire l'article depuis sa source.