Météo en Tunisie : pluies éparses attendues sur le Nord-Ouest    Festival International du Cinéma de la Femme de Gaza : huit films tunisiens participent à la 1ère édition    S.E. Roderick Drummond ambassadeur du Royaume-Uni : La Tunisie est un pont entre tradition et modernité    Entre traditions et diplomatie : l'Ambassadeur britannique en Tunisie célèbre les liens entre deux cultures    Vendredi radieux : chaleur légère et ciel limpide sur la Tunisie    Dans ce cas : tous les établissements publics et privés sont tenus d'appliquer l'augmentation des salaires    Danger : Tik Tok détruit votre cerveau    Lancement du Club IA France-Tunisie : une dynamique nouvelle pour l'innovation bilatérale    Ameur Bahri: Une allégorie singulière    Mohamed Ali Nafti reçoit l'ambassadeur australien et évoque de nouvelles opportunités de coopération    Forte présence tunisienne au 1er Festival international du cinéma de la femme de Gaza    Football-tirage au sort de la phase de groupes des compétitions africaines : la date annoncée    Tensions Russie – USA : Le prix du baril flambe après l'annonce des sanctions pétrolières    Fiscalité automobile : jusqu'à 50 % du prix d'une voiture en Tunisie est constitué de taxes    Huile d'olive Oueslati de Kairouan : une route thématique dédiée "Oueslati Zit'Tour" sera lancée    LG MAGNIT Active Micro LED dévoilé par LG Electronics    Chute d'un élève d'un bus de transport scolaire : le chauffeur placé en garde vue    Reinventing the CIO at the Age of AI : la Tunisie accueille la 11e édition du Forum DSI    Le tout nouveau OPPO A6 Pro : Champion ultime de la durabilité et de la fluidité arrive bientôt en Tunisie    Les nouvelles orientations de la coopération archéologique tuniso-française    Corée du Nord : un essai de missile suscite l'inquiétude à l'échelle internationale    Arab Reading Challenge : les jumelles Bissane et Bilsane Kouka remportent le trophée de la 9e édition    Tunisie : Inauguration d'une nouvelle unité d'hémodialyse à Aïn Draham    Le film 13 Round de Mohamed Ali Nahdi sélectionné au Festival Black Nights de Tallinn 2025    45 pays et 6 000 athlètes…Bahreïn lance le plus grand événement sportif asiatique de la jeunesse de 2025    Ligue 2 – 6e journée : L'US Tataouine sur du velours ?    Nabeul : célébration, ce samedi, de la journée nationale du paralympisme    Aéroport d'Enfidha : une tentative de contrebande d'une pièce archéologique déjouée    Météo en Tunisie : nuages passagers sur la plupart des régions    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Les USA veulent imposer des sanctions à la Russie    Lancement des exportations des dattes du gouvernorat de Kébili vers le Maroc    Le ministre de l'Equipement reçoit une délégation du Fonds koweïtien pour le développement    40 morts dans le naufrage d'un bateau de migrants à Mahdia    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    France : Réouverture du musée du Louvre à Paris après le vol d'un butin d'une valeur de plus de 80 millions d'euros    Gabès – crise environnementale : Kais Saïed promet de démanteler les réseaux de corruption (vidéo)    Le Goethe-Institut Tunis propose Deux regards sur l'art contemporain : mémoire, écologie et pratiques curatoriales    Vient de paraître : Une fille de Kairouan de Hafida Ben Rejeb Latta    L'Espérance de Tunis ouvre la vente des abonnements "Virage" à partir du 22 octobre    Un nouveau pont entre l'université et la jeunesse : l'IPSI signe avec l'Observatoire National de la Jeunesse    Wushu Kung Fu : la Tunisie décroche 7 médailles au championnat du monde en Chine    Sarkozy se rend en prison à bord de sa voiture personnelle    La Tunisie dévoile ses nouveaux maillots pour la Coupe arabe et la CAN 2025 !    L'Amiral Mohamed Chedli Cherif : Il aimait tant la mer, il aimait tant l'armée, il aimait tant la Tunisie    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    Etats-Unis : la Cour suprême pourrait restreindre les protections électorales des minorités    Tunisie vs Namibie : Où regarder le dernier match qualificatif pour la coupe du monde 2026 du 13 octobre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



LoJax, premier rootkit UEFI détecté par ESET lors d'une cyberattaque
Publié dans Tekiano le 18 - 10 - 2018

Les chercheurs d'ESET ont identifié une cyberattaque au cours de laquelle les attaquants ont eu recourt à un rootkit UEFI pour s'assurer une présence durable sur l'ordinateur de la victime. Baptisé LoJax par ESET, ce rootkit fait partie d'une campagne orchestrée par le groupe Sednit contre des cibles VIP en Europe Centrale et en Europe de l'Est. Il s'agit de la toute première attaque de ce type rendue publique.
« Nous savions déjà que les rootkits UEFI pouvaient exister… en théorie ! Mais notre découverte confirme désormais qu'ils sont une réalité opérationnelle pour au moins un groupe d'attaquants. Ils représentent donc une vraie menace et non plus simplement un sujet intéressant pour les conférences de sécurité ! », explique Jean-Ian Boutin, le chercheur en cybersécurité qui a dirigé chez ESET le projet de recherche sur LoJax et la campagne du groupe Sednit.
Les rootkits UEFI sont des outils extrêmement dangereux, car ils offrent à l'attaquant un contrôle total sur l'ordinateur de la victime et sont difficiles à détecter. Ils sont en outre capables de résister aux contre-mesures habituelles (et pourtant radicales !) que sont la réinstallation du système d'exploitation et même, dans certains cas, le remplacement complet du disque dur.
En outre, nettoyer un système infecté par un rootkit UEFI exige des connaissances techniques hors de portée des utilisateurs traditionnels, par exemple de savoir re-flasher un firmware.
Sednit, aussi connu sous les noms de APT28, STRONTIUM, Sofacy ou Fancy Bear, est l'un des groupes APT les plus actifs du moment et opère depuis au moins 2004. Il est soupçonné d'être à l'origine du piratage du comité national démocrate américain dans le cadre des élections présidentielles américaines de 2016, du piratage de TV5 Monde, de la fuite des emails de l'Agence mondiale antidopage (AMA), et de bien d'autres encore.
Ce groupe dispose d'un arsenal de codes malveillants très complet, dont plusieurs sont documentés par les chercheurs d'ESET dans le livre blanc qu'ils ont consacré au groupe, ainsi que dans le cadre de nombreuses publications sur le blog WeLiveSecurity.
La découverte de ce tout premier rootkit UEFI opérationnel doit alerter les utilisateurs et les entreprises, et leur faire réaliser qu'ils ne peuvent désormais plus ignorer les risques liés à la modification des firmwares.
« Il n'y a désormais plus aucune excuse pour ne pas scanner les firmwares en même temps que le reste. Certes, de telles attaques sont encore très rares et, jusqu'à présent, elles exigeaient un accès physique à la machine de la victime. Mais une telle attaque, lorsqu'elle réussit, conduit à une compromission complète de l'ordinateur et à une persistance quasi totale », poursuit Jean-Ian Boutin.
ESET est le seul, parmi les grands éditeurs de solutions de sécurité pour les postes de travail, à offrir une couche de protection dédiée à ce type d'attaque. ESET UEFI Scanner est conçu en effet pour détecter les composants malveillants au sein des firmwares PC.
« Grâce à ESET UEFI Scanner, nos clients, particuliers comme entreprises, seront mieux en mesure de détecter ce type d'attaque et de s'en protéger », conclut Juraj Malcho, CTO chez ESET.


Cliquez ici pour lire l'article depuis sa source.