Soupçons de torture sur un détenu : Précisions du barreau après un communiqué du ministère de la Justice    Raccordement de plus de 3 500 établissements éducatifs au réseau internet de haut débit    Association Tunisienne de Permaculture : Projection du film documentaire « Les Fesquia : Histoire de résilience    Le Kef : Samir Abdelhafidh dévoile une stratégie pour relancer l'investissement local (Vidéo+Photos)    Ambassade israélienne en Tunisie et exportation de pétrole : intox sur X    En pleine crise de paranoïa, les fans de Saïed l'exhortent à bouder les sommets en Irak    Fin du suspense: Trump enterre l'idée d'un 3e mandat    L'EST remporte le classico : Ces petits détails....    L'USBG valide contre l'ESZ : Mission presque accomplie    Santé en Tunisie : Inauguration du service d'hématologie rénové à l'hôpital Aziza Othmana    Sidi Hassine – Nouveau coup de filet : des criminels dangereux dans les mailles de la police    Affaire Mongia Manaï : son fils officiellement recherché    Coupure d'eau potable à partir de demain dans la banlieue sud de Tunis    L'OIM et la Tunisie consolident leur coopération : visite officielle d'Amy Pope    Homo Deus au pays d'Homo Sapiens    Affluence record à la Foire du livre 2025, mais le pouvoir d'achat freine les ventes [vidéo]    Puissance et conditionnalité: La nouvelle grammaire allemande des relations extérieures    Quelle est l'ampleur des déséquilibres extérieurs liés aux Etats-Unis ?    Six ans de prison contestés : Saad Lamjarred rejugé en appel    Affaire de corruption : Walid Jalled toujours détenu, procès repoussé    Chute historique : le baril dégringole sous les 60 dollars    La Tunisie en Force: 19 Médailles, Dont 7 Ors, aux Championnats Arabes d'Athlétisme    La Ligue arabe réclame une protection internationale pour les journalistes palestiniens    Infrastructures routières : le Parlement examine demain un accord de prêt avec la BAD    CAN U20 – Groupe B – 2e journée Tunisie-Kenya (3-1) : Quel talent et quelle abnégation !    Amy Pope, directrice de l'OIM, en déplacement en Tunisie    Dates limites pour la déclaration fiscale en Tunisie selon les catégories de contribuables    Classement WTA : Ons Jabeur chute à la 36e place après son élimination à Madrid    Météo en Tunisie : Fortes pluies et orages attendus au Nord-Ouest et au Centre    Sami Tahri : les grèves sont maintenues, faute de dialogue !    Syrie : Après L'Exclusion De Soulef Fawakherji, Mazen Al Natour Ecarté Du Syndicat    GAT VIE : Une belle année 2024 marquée par de bonnes performances.    ARP : discussion d'une proposition de loi sur le travail des huissiers notaires    Houcine Rhili : amélioration des réserves en eau, mais la vigilance reste de mise    Réserves en devises : 22 469 MD couvrant 99 jours d'importation    Un séisme de magnitude 4,9 secoue le nord du Chili    Tunisie – Bac 2025 : démarrage du bac blanc pour près de 144 000 candidats    Lors d'un entretien téléphonique avec le premier ministre Irakien : Saïed appelle à une position arabe unie face à l'occupant sioniste    USA – Trump veut taxer à 100 % les films étrangers : une nouvelle offensive commerciale en marche    Foire du livre de Tunis : affluence record, mais ventes en baisse    Stand de La Presse à la FILT: Capter l'émotion en direct    Un missile tiré depuis le Yémen s'écrase près du principal aéroport d'Israël    «Mon Pays, la braise et la brûlure», de Tahar Bekri    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET révèle plusieurs codes malveillants Linux inconnues à ce jour
Publié dans Tekiano le 11 - 12 - 2018

Avis aux développeurs : ESET, éditeur européen leader en solutions de cybersécurité, a découvert 12 familles de codes malveillants pour Linux jamais identifiées auparavant. Il s'agit de portes dérobées d'ores et déjà largement utilisées par des acteurs malveillants et des groupes APT suivis par les chercheurs ESET.
Techniquement, ces portes dérobées sont basées sur OpenSSH, le moyen de connexion et d'administration à distance le plus populaire parmi les serveurs Linux, qu'ils soient virtuels, dans le Cloud ou dédiés. Et parce que 37% des serveurs Linux accessibles depuis Internet fonctionnent sous Linux, OpenSSH est de facto la cible idéale pour des acteurs malveillants toujours en recherche de machines à contrôler.
Le rapport publié par les chercheurs ESET, "The Dark Side of the ForSSHe", décrit la traque qui a conduit à la détection de ces nouvelles familles de malwares (notamment la mise en œuvre de serveurs dits « pots de miel » personnalisés, et l'analyse des diverses souches remontées). Il offre ainsi une vision sur l'Etat de l'Art de l'usage des portes dérobées OpenSSH par les cybercriminels.
Lors de cette analyse, plusieurs astuces intéressantes mises en œuvre par les criminels ont été révélées. Ainsi, l'une de ces nouvelles familles de backdoors implémente plusieurs façons de communiquer avec son serveur de contrôle (C&C). Elle peut utiliser indifféremment des connexions HTTP traditionnelles, du TCP pur ou encore passer par le protocole DNS. Encore plus original, d'autres sont en mesure de recevoir des commandes dissimulées dans les mots de passe SSH, ou encore embarquent des fonctions de minage de cryptomonnaies.
Pour Marc-Etienne Léveillé, chercheur senior chez ESET et chargé de cette étude, ces nouvelles menaces ne sont pas anodines : « J'entends parfois dire que Linux est plus sûr que d'autres systèmes d'exploitation, voire qu'il serait immunisé contre les malwares. Mais les menaces qui pèsent sur Linux ne sont pas moins sérieuses que les autres, et nous consacrons d'importantes ressources afin de les étudier et d'améliorer la protection des systèmes Linux »
Cette nouvelle étude s'appuie sur des éléments issus de l'enquête menée en 2013 sur le botnet « Operation Windigo », dans laquelle les chercheurs ESET avaient mis à jour un réseau complexe composé de 25 000 serveurs Linux, qu'ils avaient contribué à neutraliser (voir à ce sujet le rapport complet de cette investigation).
L'un des éléments-clés issus de Windigo était une porte dérobée OpenSSH baptisée Ebury. Les chercheurs ESET avaient alors remarqué que ses opérateurs vérifiaient au moment de son installation la présence d'autres backdoors OpenSSH.
Comme les portes dérobées OpenSSH étaient un domaine relativement méconnu à l'époque, les chercheurs ESET ont donc décidé d'approfondir le sujet et d'aller à leur recherche, ce qui a conduit à la découverte actuelle.
Afin de protéger les systèmes Linux, ESET recommande les actions suivantes :
_ Conservez les systèmes à jour de leurs correctifs
_ Préférez une authentification par clé publique/privée pour SSH
_ Interdisez les connexions distantes à l'utilisateur root
_ Mettez en œuvre une solution d'authentification à plusieurs facteurs (dite forte) pour SSH.


Cliquez ici pour lire l'article depuis sa source.