Exportation de 34,152 mille tonnes de produits agricoles biologiques au cours des 5 premiers mois de 2025    À partir du 1er juillet : des amendes jusqu'à 50 000 D pour les factures papier    3,7 millions de tonnes par an : la production maraîchère tient malgré la baisse des surfaces    Décision finale attendue en Iran sur une fermeture du détroit d'Ormuz    Marathon de la construction et de l'édification : une course qui fait courir… les moqueries    Bac 2025 : Sfax en tête des taux de réussite à l'échelle nationale    Tunis : Des radars automatiques seront installés aux points noirs    Tirs de missiles iraniens sur l'entité sioniste : Des dizaines de blessés et d'importants dégâts    La Banque mondiale alerte sur la chute historique des IDE vers les pays en développement    Contrebande : Plus de 900 mille dinars de produits saisis dans le sud tunisien    Espérance – Chelsea : Un duel décisif en préparation à Détroit    La Chine devrait faire preuve de résilience face aux chocs du commerce mondial    Décès d'Ahmed Habbassi, premier ambassadeur de Tunisie en Palestine    Coupe du monde des clubs – L'EST s'impose face à Los Angeles FC : La copie parfaite !    Dar Husseïn: Histoire politique et architecturale    À Istanbul, Nafti condamne l'agression contre l'Iran et appelle à une mobilisation islamique unie    Les Etats-Unis bombardent trois sites nucléaires iraniens    Lancement d'une plateforme numérique dédiée au suivi de l'avancement de la réalisation des projets publics    Boycott maintenu : les jeunes médecins s'étonnent du communiqué du ministère    Sonia Dahmani, sa codétenue harceleuse transférée… mais pas avant le vol de ses affaires    Foot – Coupe du monde des clubs (3e J-Gr:D)- ES Tunis : Belaïli absent contre Chelsea    Les lauréats du baccalauréat 2025 à l'échelle nationale    L'homme de culture Mohamed Hichem Bougamra s'est éteint à l'âge de 84 ans    Ce qu'on écrase, ce qui tient debout    Alerte rouge sur les côtes de Monastir : des poissons morts détectés !    Baccalauréat 2025 : un taux de réussite global de 37,08%    La Tunisie signe un accord de 6,5 millions d'euros avec l'Italie pour la formation professionnelle    La poétesse tunisienne Hanen Marouani au Marché de la Poésie 2025    Le ministre du Tourisme : La formation dans les métiers du tourisme attire de plus en plus de jeunes    « J'aimerais voir l'obscurité » : la nuit confisquée de Khayam Turki    Accès gratuit aux musées militaires ce dimanche    La Ministre des Finances : « Nous veillons à ce que le projet de loi de finances 2026 soit en harmonie avec le plan de développement 2026-2030 »    Décès d'un jeune Tunisien en Suède : le ministère des Affaires étrangères suit l'enquête de près    69e anniversaire de la création de l'armée nationale : Une occasion pour rapprocher l'institution militaire du citoyen    Face au chaos du monde : quel rôle pour les intellectuels ?    Festival arabe de la radio et de la télévision 2025 du 23 au 25 juin, entre Tunis et Hammamet    Ons Jabeur battue au tournoi de Berlin en single, demeure l'espoir d'une finale en double    WTA Berlin Quart de finale : Ons Jabeur s'incline face à Markéta Vondroušová    Caravane Soumoud de retour à Tunis : accueil triomphal et appels à soutenir la résistance palestinienne    CUPRA célèbre le lancement du Terramar en Tunisie : un SUV au caractère bien trempé, désormais disponible en deux versions    Joséphine Frantzen : rapprocher la Tunisie et les Pays-Bas, un engagement de chaque instant    Amen Bank, solidité et performance financières, réussit la certification MSI 20000    Kaïs Saïed, Ons Jabeur, Ennahdha et Hizb Ettahrir…Les 5 infos de la journée    Skylight Garage Studio : le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Festival Au Pays des Enfants à Tunis : une 2e édition exceptionnelle du 26 au 29 juin 2025 (programme)    Découvrez l'heure et les chaînes de diffusion du quart de finale en double d'Ons Jabeur    Le Palais de Justice de Tunis: Aux origines d'un monument et d'une institution    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



LoJax, premier rootkit UEFI détecté par ESET lors d'une cyberattaque
Publié dans Tekiano le 18 - 10 - 2018

Les chercheurs d'ESET ont identifié une cyberattaque au cours de laquelle les attaquants ont eu recourt à un rootkit UEFI pour s'assurer une présence durable sur l'ordinateur de la victime. Baptisé LoJax par ESET, ce rootkit fait partie d'une campagne orchestrée par le groupe Sednit contre des cibles VIP en Europe Centrale et en Europe de l'Est. Il s'agit de la toute première attaque de ce type rendue publique.
« Nous savions déjà que les rootkits UEFI pouvaient exister… en théorie ! Mais notre découverte confirme désormais qu'ils sont une réalité opérationnelle pour au moins un groupe d'attaquants. Ils représentent donc une vraie menace et non plus simplement un sujet intéressant pour les conférences de sécurité ! », explique Jean-Ian Boutin, le chercheur en cybersécurité qui a dirigé chez ESET le projet de recherche sur LoJax et la campagne du groupe Sednit.
Les rootkits UEFI sont des outils extrêmement dangereux, car ils offrent à l'attaquant un contrôle total sur l'ordinateur de la victime et sont difficiles à détecter. Ils sont en outre capables de résister aux contre-mesures habituelles (et pourtant radicales !) que sont la réinstallation du système d'exploitation et même, dans certains cas, le remplacement complet du disque dur.
En outre, nettoyer un système infecté par un rootkit UEFI exige des connaissances techniques hors de portée des utilisateurs traditionnels, par exemple de savoir re-flasher un firmware.
Sednit, aussi connu sous les noms de APT28, STRONTIUM, Sofacy ou Fancy Bear, est l'un des groupes APT les plus actifs du moment et opère depuis au moins 2004. Il est soupçonné d'être à l'origine du piratage du comité national démocrate américain dans le cadre des élections présidentielles américaines de 2016, du piratage de TV5 Monde, de la fuite des emails de l'Agence mondiale antidopage (AMA), et de bien d'autres encore.
Ce groupe dispose d'un arsenal de codes malveillants très complet, dont plusieurs sont documentés par les chercheurs d'ESET dans le livre blanc qu'ils ont consacré au groupe, ainsi que dans le cadre de nombreuses publications sur le blog WeLiveSecurity.
La découverte de ce tout premier rootkit UEFI opérationnel doit alerter les utilisateurs et les entreprises, et leur faire réaliser qu'ils ne peuvent désormais plus ignorer les risques liés à la modification des firmwares.
« Il n'y a désormais plus aucune excuse pour ne pas scanner les firmwares en même temps que le reste. Certes, de telles attaques sont encore très rares et, jusqu'à présent, elles exigeaient un accès physique à la machine de la victime. Mais une telle attaque, lorsqu'elle réussit, conduit à une compromission complète de l'ordinateur et à une persistance quasi totale », poursuit Jean-Ian Boutin.
ESET est le seul, parmi les grands éditeurs de solutions de sécurité pour les postes de travail, à offrir une couche de protection dédiée à ce type d'attaque. ESET UEFI Scanner est conçu en effet pour détecter les composants malveillants au sein des firmwares PC.
« Grâce à ESET UEFI Scanner, nos clients, particuliers comme entreprises, seront mieux en mesure de détecter ce type d'attaque et de s'en protéger », conclut Juraj Malcho, CTO chez ESET.


Cliquez ici pour lire l'article depuis sa source.