Tunisie : Kaïs Saïed adresse ses condoléances au président algérien après l'accident d'El Harrach    Projet de loi de Finances 2026 : Abdeljelil El Heni accuse le gouvernement d'un précédent illégal    L'Utap insiste sur sa neutralité et le respect des symboles de l'Etat    Architecture : mise en garde aux bacheliers contre les filières privées    Un séisme de magnitude 5,4 frappe l'Australie    Bilan des précipitations : 35 mm relevés en quelques heures à Mahdia    Intempéries : orages à l'est, tempête de sable spectaculaire à Kébili    La Flottille "Soumoud" partira de Tunisie le 4 septembre pour briser le blocus de Gaza    Samir Cheffi : l'UGTT tend la main, mais refuse toute atteinte à sa dignité    Trump veut un plan de paix en Ukraine après un cessez-le-feu manqué, les Européens prudents    L'AMT dénonce une violation de l'immunité judiciaire après l'arrestation du juge Messaoudi    Le Tunisien Mehdi Haloui dans le classement Forbes des leaders les plus influents du tourisme au MENA    Ligue 1 -Championnat National – 2e journée – CA : Quelques ajustements...    Ligue 1 -Championnat National – 2e journée – ST : Prendre son envol    Ligue 1 -Championnat National – 2e journée – CSS : L'obligation de rachat déjà !    SNCPA : Après des années d'arrêt, le spécialiste du papier scolaire reprend vie à Kasserine !    Le juge révoqué Mourad Messaoudi arrêté pour corruption électorale !    Après cinq ans d'interruption, le Festival d'El-Kossour renaît grâce au mécénat de SOSTEM SFBT    Démolition de l'Hôtel du Lac, rumeurs ou réalité ? Que se passe-t-il vraiment ?    Alerte météo en Tunisie : Orages violents attendus à Nabeul, Sousse et Monastir    Où se situe l'aéroport de Tunis-Carthage dans le classement mondial de 2025 ?    55 motos confisquées à Sousse pour non-respect des règles de circulation    Nabeul : Un dauphin retrouvé mort sur une plage de Soliman    REMERCIEMENTS ET FARK : Chadia KSOURI née SASSI    31 pays arabes et islamiques : les déclarations de Netanyahu sur le "Grand Israël" constituent une menace pour la sécurité nationale arabe    "Visa" de Karim Gharbi au Festival international de Nabeul : un spectacle à guichets fermés qui séduit    Mustapha Mnif est décédé    En images - Trump déroule le tapis rouge à Poutine en Alaska    Cisjordanie : la France condamne la démolition d'une école financée par l'AFD    El Manar : un citoyen agresse une équipe de la Sonede et fracasse une pompe à eau    Tunisie : nouvelles amendes jusqu'à 60 DT et retrait direct du permis !    Choc en Italie : 100 000 identités de touristes en vente sur le dark web !    Service National 2025 : Dernier rappel pour les jeunes concernés — Ne ratez pas votre enrôlement !    D'ex-capitaine des Fennecs à boss de l'EST : qui est Yazid Mansouri ?    Météo en Tunisie : mer peu agitée et progressivement agitée dans le Golfe de Tunis    Tunisie : une croissance de 3,2% au deuxième trimestre 2025    Hommage à Fadhel Jaziri au festival Carthage 2025 à la place du concert de Ky-Mani Marley    B7L9 Art Station abrite GrassrEUts : à la découverte de la nouvelle vague musicale made in Tunisia    "Kolna Nghanni" : quand le public devient la voix du spectacle au Festival de Nabeul    Message de l'Ambassadrice de l'Inde à Tunis Dr Devyani Khobragade à l'occasion de 79e jour de l'Indépendance de l'Inde 15 août 2025    Taekwondo Astana 2025 : sept médailles dont cinq en or pour les champions tunisiens    BNA Assurances désormais sur la cote de la Bourse de Tunis    Kaïs Saïed à Sejnane : la cause est nationale, il faut libérer la Tunisie !    Yasser Jradi : un an après sa disparition, Tunis et Gabès lui rendent hommage    Illuminez Chaque Moment : OPPO Dévoile le Tout Nouveau Reno14 F 5G avec Photographie Flash IA et Design Sirène Irisé    Rania Toukebri : « Les missions lunaires font partie de ma vie »    Le champion du monde tunisien Ahmed Jaouadi rejoint l'Université de Floride pour préparer les JO 2028 à Los Angeles    Moez Echargui, champion à Porto, lance un appel : je n'ai pas de sponsor !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET révèle plusieurs codes malveillants Linux inconnues à ce jour
Publié dans Tekiano le 11 - 12 - 2018

Avis aux développeurs : ESET, éditeur européen leader en solutions de cybersécurité, a découvert 12 familles de codes malveillants pour Linux jamais identifiées auparavant. Il s'agit de portes dérobées d'ores et déjà largement utilisées par des acteurs malveillants et des groupes APT suivis par les chercheurs ESET.
Techniquement, ces portes dérobées sont basées sur OpenSSH, le moyen de connexion et d'administration à distance le plus populaire parmi les serveurs Linux, qu'ils soient virtuels, dans le Cloud ou dédiés. Et parce que 37% des serveurs Linux accessibles depuis Internet fonctionnent sous Linux, OpenSSH est de facto la cible idéale pour des acteurs malveillants toujours en recherche de machines à contrôler.
Le rapport publié par les chercheurs ESET, "The Dark Side of the ForSSHe", décrit la traque qui a conduit à la détection de ces nouvelles familles de malwares (notamment la mise en œuvre de serveurs dits « pots de miel » personnalisés, et l'analyse des diverses souches remontées). Il offre ainsi une vision sur l'Etat de l'Art de l'usage des portes dérobées OpenSSH par les cybercriminels.
Lors de cette analyse, plusieurs astuces intéressantes mises en œuvre par les criminels ont été révélées. Ainsi, l'une de ces nouvelles familles de backdoors implémente plusieurs façons de communiquer avec son serveur de contrôle (C&C). Elle peut utiliser indifféremment des connexions HTTP traditionnelles, du TCP pur ou encore passer par le protocole DNS. Encore plus original, d'autres sont en mesure de recevoir des commandes dissimulées dans les mots de passe SSH, ou encore embarquent des fonctions de minage de cryptomonnaies.
Pour Marc-Etienne Léveillé, chercheur senior chez ESET et chargé de cette étude, ces nouvelles menaces ne sont pas anodines : « J'entends parfois dire que Linux est plus sûr que d'autres systèmes d'exploitation, voire qu'il serait immunisé contre les malwares. Mais les menaces qui pèsent sur Linux ne sont pas moins sérieuses que les autres, et nous consacrons d'importantes ressources afin de les étudier et d'améliorer la protection des systèmes Linux »
Cette nouvelle étude s'appuie sur des éléments issus de l'enquête menée en 2013 sur le botnet « Operation Windigo », dans laquelle les chercheurs ESET avaient mis à jour un réseau complexe composé de 25 000 serveurs Linux, qu'ils avaient contribué à neutraliser (voir à ce sujet le rapport complet de cette investigation).
L'un des éléments-clés issus de Windigo était une porte dérobée OpenSSH baptisée Ebury. Les chercheurs ESET avaient alors remarqué que ses opérateurs vérifiaient au moment de son installation la présence d'autres backdoors OpenSSH.
Comme les portes dérobées OpenSSH étaient un domaine relativement méconnu à l'époque, les chercheurs ESET ont donc décidé d'approfondir le sujet et d'aller à leur recherche, ce qui a conduit à la découverte actuelle.
Afin de protéger les systèmes Linux, ESET recommande les actions suivantes :
_ Conservez les systèmes à jour de leurs correctifs
_ Préférez une authentification par clé publique/privée pour SSH
_ Interdisez les connexions distantes à l'utilisateur root
_ Mettez en œuvre une solution d'authentification à plusieurs facteurs (dite forte) pour SSH.


Cliquez ici pour lire l'article depuis sa source.