Le Tunisien ne travaille que huit minutes par jour ? Le vrai du faux    Tunis : arrestation d'un takfiriste recherché    Première expulsion d'un demandeur d'asile du Royaume-Uni vers le Rwanda    Taboubi : l'UGTT représente une force que nul ne peut ignorer !    Djebel Jelloud : un élève placé en garde à vue après avoir agressé son enseignant    20e édition du Pamed, jusqu'au 3 mai à Yasmine Hammamet : La production animale entre projets et défis    Mineurs et criminalité : Coupables ou victimes ?    Changement climatique : L'agriculture demeure le principal driver de la croissance    CONDOLEANCES DE LA CCITF    Sanctions confirmées par l'Agence mondiale antidopage contre la Tunisie    DECES : Dr Lamine MEZIOU    Place Mohamed Ali-Hammi : Inauguration du siège de l'UGTT    Tunisie – Electricité: Des projets de 500 mégawatts à partir des énergies renouvelables avant fin juin 2024    Pourquoi : Ni vu, ni connu !    Vie associative | Génération mécénat    INM: Les quantités de pluies enregistrées en millimètres durant les dernières 24H    Exclusif: La ministre de l'Education en visite dans le gouvernorat de Nabeul    «La journée des Talents» à l'Institut Supérieur des Langues de Tunis (Islt) : Graines de talents    Célébration du «Jazz Day» au Goethe Institut, le 2 mai 2024 : Sous le signe de la virtuosité    Rencontre avec Selma Baccar : «Le cinéma d'auteur est un cinéma d'engagement»    Quelle est l'origine du 1er-Mai, journée de lutte pour les droits des travailleurs ?    Météo du 1er Mai: Des nuages passagers sur la plupart des régions    TPR: Un bénéfice net de plus de 41 millions de dinars en 2023    CONDOLEANCES : Noureddine KETARI    USA – Pris d'assaut de campus Columbia : Arrestations massives lors d'une manifestation pro-Gaza    En légère hausse, le TMM s'établit à 7,96%, en avril 2024    Elections de la FTF : rejet des listes de Ben Tekaya et Tlemçani    Tunisie – Chebbi : Le front du salut ne présentera pas de candidat aux présidentielles    Sonia Sahli nouvelle Déléguée Générale au Conseil Bancaire et Financier    Refus de libération de Fathi Dammak    1er mai: Ce mercredi, accès gratuit aux musées    Bayern Munich - Real Madrid : Sur quelle chaîne voir le match de la Ligue des champions ?    Les Totally Spies sont de retour après 11 ans d'absence : Date et chaîne de diffusion    Malmö Arab Film Festival 2024 : Des artistes et réalisateurs tunisiens se distinguent (palmarès)    Attaque armée dans un restaurant célèbre à Istanbul    En solidarité avec Gaza : Les étudiants tunisiens descendent dans la rue    Tunisie Telecom remporte le prix Brands pour la publicité ramadanesque la plus engagée    City Cars augmente ses revenus de 29,1% au premier trimestre 2024    Tunisie – Jumelage entre l'amphithéâtre d'El Jem et le Colosseo de Rome    WTA 1000 de Madrid : Ons Jabeur va en quarts    Hand – Coupe de Tunisie : programme des quarts de finale    HAYA : Journée sportive pour le jeunesse    Journées Romaines de Thysdrus : retour en vidéos sur la manifestation qui a animé la ville d'El Jem    Les étudiants tunisiens manifestent pour une Palestine libre et indépendante    Conférence de la ligue des parlementaires : Le soutien de la Tunisie au peuple palestinien est indéfectible    COMMENTAIRE | Entre Mai 1968 et Avril 2024 : les étudiants donnent de la voix et montrent la voie !    Expatriés | Rafia à la relance    POINT DE VUE | La tête sur les épaules !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET révèle plusieurs codes malveillants Linux inconnues à ce jour
Publié dans Tekiano le 11 - 12 - 2018

Avis aux développeurs : ESET, éditeur européen leader en solutions de cybersécurité, a découvert 12 familles de codes malveillants pour Linux jamais identifiées auparavant. Il s'agit de portes dérobées d'ores et déjà largement utilisées par des acteurs malveillants et des groupes APT suivis par les chercheurs ESET.
Techniquement, ces portes dérobées sont basées sur OpenSSH, le moyen de connexion et d'administration à distance le plus populaire parmi les serveurs Linux, qu'ils soient virtuels, dans le Cloud ou dédiés. Et parce que 37% des serveurs Linux accessibles depuis Internet fonctionnent sous Linux, OpenSSH est de facto la cible idéale pour des acteurs malveillants toujours en recherche de machines à contrôler.
Le rapport publié par les chercheurs ESET, "The Dark Side of the ForSSHe", décrit la traque qui a conduit à la détection de ces nouvelles familles de malwares (notamment la mise en œuvre de serveurs dits « pots de miel » personnalisés, et l'analyse des diverses souches remontées). Il offre ainsi une vision sur l'Etat de l'Art de l'usage des portes dérobées OpenSSH par les cybercriminels.
Lors de cette analyse, plusieurs astuces intéressantes mises en œuvre par les criminels ont été révélées. Ainsi, l'une de ces nouvelles familles de backdoors implémente plusieurs façons de communiquer avec son serveur de contrôle (C&C). Elle peut utiliser indifféremment des connexions HTTP traditionnelles, du TCP pur ou encore passer par le protocole DNS. Encore plus original, d'autres sont en mesure de recevoir des commandes dissimulées dans les mots de passe SSH, ou encore embarquent des fonctions de minage de cryptomonnaies.
Pour Marc-Etienne Léveillé, chercheur senior chez ESET et chargé de cette étude, ces nouvelles menaces ne sont pas anodines : « J'entends parfois dire que Linux est plus sûr que d'autres systèmes d'exploitation, voire qu'il serait immunisé contre les malwares. Mais les menaces qui pèsent sur Linux ne sont pas moins sérieuses que les autres, et nous consacrons d'importantes ressources afin de les étudier et d'améliorer la protection des systèmes Linux »
Cette nouvelle étude s'appuie sur des éléments issus de l'enquête menée en 2013 sur le botnet « Operation Windigo », dans laquelle les chercheurs ESET avaient mis à jour un réseau complexe composé de 25 000 serveurs Linux, qu'ils avaient contribué à neutraliser (voir à ce sujet le rapport complet de cette investigation).
L'un des éléments-clés issus de Windigo était une porte dérobée OpenSSH baptisée Ebury. Les chercheurs ESET avaient alors remarqué que ses opérateurs vérifiaient au moment de son installation la présence d'autres backdoors OpenSSH.
Comme les portes dérobées OpenSSH étaient un domaine relativement méconnu à l'époque, les chercheurs ESET ont donc décidé d'approfondir le sujet et d'aller à leur recherche, ce qui a conduit à la découverte actuelle.
Afin de protéger les systèmes Linux, ESET recommande les actions suivantes :
_ Conservez les systèmes à jour de leurs correctifs
_ Préférez une authentification par clé publique/privée pour SSH
_ Interdisez les connexions distantes à l'utilisateur root
_ Mettez en œuvre une solution d'authentification à plusieurs facteurs (dite forte) pour SSH.


Cliquez ici pour lire l'article depuis sa source.