Kharjet Sidi Ali Azzouz : bientôt inscrite au patrimoine culturel immatériel    Tunisie-Europe : un réseau de drogue et blanchiment d'argent démantelé    Tunisie-Irak : vers des vols directs pour faciliter le tourisme et le commerce    Tunis El Manar : un modèle d'ouverture et d'excellence reconnu à l'échelle mondiale    Exode médical : 6 000 médecins tunisiens ont quitté le pays en quatre ans    Nouvelle loi française : 3 750 € d'amende pour les étrangers, les Tunisiens sont-ils concernés ?    Le ministre de la Défense visite plusieurs unités militaires des gouvernorats de Médenine et Tataouine    Novembre prochain , la Tunisie accueillera le Congrès Mondial de la JCI    Tennis: Moez Chargui dit adieu au tournoi de Bratislava    Vers l'inscription de 'Kharjet Sidi Ali Azzouz' sur la liste de l'Inventaire national du patrimoine culturel immatériel.    Omra 2025 : la Fédération tunisienne des agences de voyages révèle les tarifs    Le Congrès National de Médecine consacre sa 50ème édition à l'impact de l'IA sur sur la recherche et la rédaction scientifiques    Wafa Masghouni sacrée championne du monde de taekwondo des -60 kg en Chine    Ligue 1 – Mise à jour de la 11e journée – ST : Avancer vers la conquête    Nouvelles nominations aux Affaires étrangères : 5 ministres plénipotentiaires hors classe et 5 ministres plénipotentiaires    Le Club IA France – Tunisie lancé : une dynamique nouvelle pour l'innovation bilatérale    Epson célèbre la Journée internationale du développement durable en lançant le concours artistique "ReCreators" pour les élèves    Selon une étude américaine, une substance utilisée dans le nettoyage à sec doublerait le risque de cirrhose du foie    Audi Tunisie révolutionne le marché automobile avec 3 nouveautés majeures (vidéo)    Avertissement du syndicat des photographes : une soirée à moins de ce prix = arnaque !    Volailles : une production locale de souches générerait 4 millions d'euros d'économies par an    Santé publique : en Tunisie, un AVC est enregistré toutes les 30 minutes et un décès toutes les deux heures    Mondial de Taekwondo : Wafa Masghouni se qualifie pour les demi-finales    Météo en Tunisie : températures en légère hausse    Travaux d'extension : modification du trafic sur l'entrée sud de Tunis    L'artisanat tunisien sera présent au Salon de Surajkund en février 2026 en Inde    Billets Coupe du Monde 2026 : 72 heures pour s'inscrire au tirage anticipé et tenter d'en acheter    Nefta abrite à nouveau le festival "Rouhaniyet" dans une saison intitulée "Shawq"    Testour : demain, coup d'envoi de la neuvième édition du festival de la grenade    Météo en Tunisie : ciel nuageux, vent fort    Saïed : « Les décisions à venir répondront aux attentes du peuple tunisien »    Ciné Jamil El Menzah 6 ferme définitivement ses portes    Invalidation du passeport tunisien ? Le ministère de l'Intérieur précise    Where the Wind Comes From de Amel Guellaty meilleur film arabe à El Gouna Film Festival 2025    Zoubaier Bayya démissionne de la présidence de l'Etoile du Sahel    Pas d'autorisations de crédit : La Poste tunisienne clarifie sa position    Bande de Gaza: tous les dons en nature non acheminés ont été remis au Croissant Rouge tunisien    Club Africain prend des mesures disciplinaires : Chafai suspendu d'urgence    Ali Zarmdini : « le vol du musée du Louvre est l'un des vols les plus rapides et les plus audacieux de l'histoire des musées »    Le dernier rêve d'Abdessalem Kallel    Khalil Jendoubi sacré Champion du Monde de Taekwondo et se qualifie aux Jeux Olympiques LA 2028    Association des anciens ambassadeurs et consuls généraux de Tunisie : le nouveau comité directeur    Rafaâ Ben Achour - L'avis de la Cour internationale de Justice du 22 octobre 2025: Obligations d'Israël    S.E. Roderick Drummond ambassadeur du Royaume-Uni : La Tunisie est un pont entre tradition et modernité    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    Sarkozy se rend en prison à bord de sa voiture personnelle    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Comprendre les attaques informatiques !
Publié dans WMC actualités le 04 - 07 - 2020

Selon les statistiques anonymes établies à partir des demandes adressées sur le Threat Intelligence Portal de Kaspersky, près des trois quarts (72 %) des fichiers malveillants analysés appartiennent à trois catégories : cheval de Troie (Trojan), porte dérobée (Backdoor) et injecteur (Dropper). Ces statistiques montrent également que les types de logiciels malveillants auxquels les chercheurs consacrent le plus de temps ne sont pas nécessairement les plus répandus.
La détection d'activités malveillantes n'est que le point de départ d'une enquête sur une attaque. Pour élaborer des mesures de réponse aux incidents les plus appropriées, les analystes en sécurité doivent identifier la cible de l'attaque, l'origine d'un objet malveillant, son degré de popularité, etc. La plateforme Kaspersky Threat Intelligence Portal aide les analystes à révéler plus rapidement le contexte d'une attaque. Les experts de Kaspersky ont examiné les demandes adressées sur le Threat Intelligence Portal pour repérer à quelles menaces les objets malveillants traités par le portail sont le plus souvent associés.
Dans la plupart des cas, les hashtags soumis ou les fichiers téléversés suspects se sont effectivement révélé être des chevaux de Troie (25% des demandes), des portes dérobées (24 %) —c'est-à-dire des logiciels malveillants qui permettent aux agresseurs de prendre le contrôle d'un ordinateur à distance— et des injecteurs de type Trojan-Dropper (23%), dont l'objectif est d'installer d'autres objets malveillants.
De plus, selon les statistiques publiées par le Kaspersky Security Network, l'infrastructure dédiée au traitement des flux de données de cybersécurité transmis par des millions de bénévoles du monde entier, les chevaux de Troie représentent la catégorie de malwares la plus répandue. Pour leur part, les logiciels malveillants de type Backdoor et Trojan-Dropper sont moins courants : en effet, ils ne représentent que respectivement 7% et 3% de l'ensemble des fichiers malveillants bloqués par les solutions Kaspersky.
Cette différence s'explique notamment par le fait que les chercheurs s'intéressent souvent à la cible finale de l'attaque, tandis que les outils de protection des terminaux (endpoints) la bloquent le plus rapidement possible.
À titre d'exemple, ces produits ne laissent pas l'utilisateur ouvrir un courriel suspect ou suivre un lien malveillant, empêchant ainsi les portes dérobées d'atteindre l'ordinateur de la cible. De plus, les chercheurs en sécurité doivent identifier tous les composants que contient un injecteur pour pouvoir l'analyser complètement.
Par ailleurs, la popularité de ces catégories de malware peut s'expliquer par l'intérêt porté à certaines menaces, ainsi que par l'obligation qu'ont les chercheurs de les analyser de manière plus détaillée.
Par exemple, de nombreux utilisateurs ont activement recherché des informations concernant le malware Emotet à la suite des nombreux articles de presse qui lui ont été consacrés en début d'année. Un certain nombre des demandes analysées concernaient des portes dérobées destinées aux systèmes d'exploitation Linux et Android. Ces familles de logiciels malveillants intéressent les chercheurs en sécurité, mais leur niveau demeure relativement faible par rapport aux menaces qui pèsent sur Microsoft Windows.
« Nous avons remarqué que le nombre de demandes transmises au Kaspersky Threat Intelligence Portal pour vérifier des virus ou des éléments de code qui s'insèrent dans d'autres programmes, est extrêmement faible, à savoir moins de 1 %. Toutefois, c'est traditionnellement l'une des menaces les plus souvent détectées par les solutions de protection, détection et réponse aux incidents (EDR). Ce type de menace se réplique et déploie son code dans d'autres fichiers, ce qui peut entraîner l'apparition d'un grand nombre de fichiers malveillants dans le système infecté... », explique Denis Parinov, directeur par intérim de la détection heuristique et de la surveillance des menaces, Kaspersky.
Kaspersky Threat Intelligence Portal est l'unique référentiel d'accès aux renseignements sur les menaces traitées par l'entreprise. Il permet de consulter toutes les données et informations relatives aux cyberattaques que Kaspersky a recueillies depuis plus de 20 ans.
Pour accéder gratuitement à l'ensemble des fonctionnalités permettant aux utilisateurs de vérifier des fichiers, liens URL et adresses IP, cliquez ici.


Cliquez ici pour lire l'article depuis sa source.