La Banque centrale se prépare au lancement d'une nouvelle plateforme numérique    L'huile d'olive tunisienne arrive en version conditionnée : le programme de promotion est lancé !    Achat sur Internet : vérifiez vos produits, le droit est de votre côté !    Wahbi Khazri tire sa révérence après une carrière légendaire avec la Tunisie    La loi de finances 2026 officiellement publiée au Journal Officiel    Pluies locales attendues aujourd'hui sur plusieurs régions du pays    L'appel du Sud : le voyage gourmand de Malek Labidi dans La Table du Sud    Samir Abdelhafidh aux JE à Sousse : Osons l'innovation, poussons la compétitivité (Album photos)    Programme JCC 2025 : salles et horaires des films et où acheter les billets de la 36ème session des JCC    De Villepin aux JE à Sousse: Cinq orientations pour les relations Europe, Maghreb, Afrique et Moyen-Orient    Kairouan : début des travaux du nouvel hôpital universitaire Roi Salman Ibn Abdelaziz    De Villepin aux Journées de l'Entreprise: éviter les impasses, devenir un carrefour euro-africain    La Cheffe du gouvernement : Le développement des zones frontalières, une priorité commune entre la Tunisie et l'Algérie    Algérie vs Emirats : Où Suivre le Quart de Finale en Direct ?    Arnaques en ligne en Afrique : une menace en pleine expansion    Le ministre de l'Economie a annoncé : Prochainement, certaines autorisations administratives seront abrogées    Sofiene Hemissi : Une Appli Unique pour Connecter les 24 Ministères    Hommage à Amor Toumi: une vie dédiée à la pharmacie, à la santé publique et à l'action internationale    Fierté Nationale : La Tunisie Remporte 3 Médailles de Bronze aux Jeux Africains de la Jeunesse    Météo en Tunisie : temps brumeux, pluies éparses la nuit    Dar Ben Abbes: Une résidence d'artistes inspirante à Téboursouk    Mohamed Heni El Kadri : Pour une gouvernance moderne appuyée par la recherche économique    LEBRIDGE25 – Tunis : un événement pour connecter startups, entreprises et investisseurs    Hommage à Salem Loukil: La gestion par les valeurs... et le sourire    Météo en Tunisie : temps brumeux le matin et pluies éparses    Comment se présente la stratégie américaine de sécurité nationale 2025    Titre    Tunisie 2027 : Capitale arabe du tourisme et vitrine du patrimoine    La Chute de la Françafrique: Comment Paris a perdu son Empire Informel    Décès soudain de l'ambassadeur russe en Corée du Nord    Chrome booste le remplissage automatique : plus rapide et plus précis !    In mémorium - Hammadi Ben Saïd, un journaliste qui a honoré le métier    La photographie comme mémoire vivante: l'œil, le regard et la vérité    La résolution 2803 du Conseil de sécurité: Est-elle un prélude à une paix durable et juste à Gaza?    Un séisme de magnitude 5,8 frappe la Turquie    Le palais Ahmed bey à la Marsa célèbre le nouveau livre de Mohamed-El Aziz Ben Achour : La médina (Album photos)    Hafida Ben Rejeb Latta chez les rotariens de Tunis, Carthage, la Marsa et Sousse (Album photos)    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Entrée gratuite demain dans tous les sites historiques et musées : profitez-en !    JCC 2025, la Palestine au coeur des journées cinématographiques de Carthage : jury, hommages et engagements    Match Tunisie vs Palestine : où regarder le match de Coupe Arabe Qatar 2025 du 04 décembre?    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET révèle plusieurs codes malveillants Linux inconnues à ce jour
Publié dans Tekiano le 11 - 12 - 2018

Avis aux développeurs : ESET, éditeur européen leader en solutions de cybersécurité, a découvert 12 familles de codes malveillants pour Linux jamais identifiées auparavant. Il s'agit de portes dérobées d'ores et déjà largement utilisées par des acteurs malveillants et des groupes APT suivis par les chercheurs ESET.
Techniquement, ces portes dérobées sont basées sur OpenSSH, le moyen de connexion et d'administration à distance le plus populaire parmi les serveurs Linux, qu'ils soient virtuels, dans le Cloud ou dédiés. Et parce que 37% des serveurs Linux accessibles depuis Internet fonctionnent sous Linux, OpenSSH est de facto la cible idéale pour des acteurs malveillants toujours en recherche de machines à contrôler.
Le rapport publié par les chercheurs ESET, "The Dark Side of the ForSSHe", décrit la traque qui a conduit à la détection de ces nouvelles familles de malwares (notamment la mise en œuvre de serveurs dits « pots de miel » personnalisés, et l'analyse des diverses souches remontées). Il offre ainsi une vision sur l'Etat de l'Art de l'usage des portes dérobées OpenSSH par les cybercriminels.
Lors de cette analyse, plusieurs astuces intéressantes mises en œuvre par les criminels ont été révélées. Ainsi, l'une de ces nouvelles familles de backdoors implémente plusieurs façons de communiquer avec son serveur de contrôle (C&C). Elle peut utiliser indifféremment des connexions HTTP traditionnelles, du TCP pur ou encore passer par le protocole DNS. Encore plus original, d'autres sont en mesure de recevoir des commandes dissimulées dans les mots de passe SSH, ou encore embarquent des fonctions de minage de cryptomonnaies.
Pour Marc-Etienne Léveillé, chercheur senior chez ESET et chargé de cette étude, ces nouvelles menaces ne sont pas anodines : « J'entends parfois dire que Linux est plus sûr que d'autres systèmes d'exploitation, voire qu'il serait immunisé contre les malwares. Mais les menaces qui pèsent sur Linux ne sont pas moins sérieuses que les autres, et nous consacrons d'importantes ressources afin de les étudier et d'améliorer la protection des systèmes Linux »
Cette nouvelle étude s'appuie sur des éléments issus de l'enquête menée en 2013 sur le botnet « Operation Windigo », dans laquelle les chercheurs ESET avaient mis à jour un réseau complexe composé de 25 000 serveurs Linux, qu'ils avaient contribué à neutraliser (voir à ce sujet le rapport complet de cette investigation).
L'un des éléments-clés issus de Windigo était une porte dérobée OpenSSH baptisée Ebury. Les chercheurs ESET avaient alors remarqué que ses opérateurs vérifiaient au moment de son installation la présence d'autres backdoors OpenSSH.
Comme les portes dérobées OpenSSH étaient un domaine relativement méconnu à l'époque, les chercheurs ESET ont donc décidé d'approfondir le sujet et d'aller à leur recherche, ce qui a conduit à la découverte actuelle.
Afin de protéger les systèmes Linux, ESET recommande les actions suivantes :
_ Conservez les systèmes à jour de leurs correctifs
_ Préférez une authentification par clé publique/privée pour SSH
_ Interdisez les connexions distantes à l'utilisateur root
_ Mettez en œuvre une solution d'authentification à plusieurs facteurs (dite forte) pour SSH.


Cliquez ici pour lire l'article depuis sa source.