L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Météo en Tunisie : temps nuageux, pluies éparses la nuit    Volcan Etna en Sicile : ses effets atteignent-ils la Tunisie ?    La communauté tunisienne en tête de la croissance des naturalisations en France    Un jeune Tunisien sauve ses voisins d'un incendie en Espagne    Beaucoup de matchs aujourd'hui : l'heure et les chaînes de diffusion en direct    Pourquoi Ben Romdhane manquera le prochain match de la Tunisie ?    Tunisie : première scoliose pédiatrique réussie avec navigation chirurgicale    Nouveaux détails dans le drame de Beni Mtir : la fillette n'était pas en sortie scolaire    CAN 2025 : voici le calendrier des rencontres prévues ce lundi    Le Registre National des Entreprises alerte sur le dépôt tardif des documents    Signature de cinq accords tuniso-saoudiens à Riyad    Décès de Brigitte Bardot, icône du cinéma et militante pour les animaux    Tunisie-Nigéria (2-3) : La déception et des interrogations    Match Tunisie vs Nigeria : Où regarder le match de la CAN Maroc 2025 du 27 décembre ?    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Salon de l'Entrepreneuriat RIYEDA : autonomiser pour entreprendre et inclure    Diaspora tunisienne : comment la Tunisie peut-elle séduire à nouveau ses talents expatriés?    QNB organise des ateliers financiers pour les élèves de l'école primaire «El Chedly Khaznadar» à Ezzahra    Grand concert du nouvel An à Tunis : l'Orchestre symphonique Tunisien au théâtre de l'opéra (Programme)    IQOS ILUMA i lancée en Tunisie par Philip Morris International : transition vers un avenir sans fumée    Festival international du Sahara 2025 à Douz : tourisme et artisanat au cœur de la 57e édition    Météo en Tunisie : pluies orageuses sur le Nord et localement sur le Centre    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Crash près d'Ankara : le chef d'état-major libyen tué    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Le carcadé: Une agréable boisson apaisante et bienfaisante    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



MysterySnail : Kaspersky découvre un exploit Zero-Day dans le système d'exploitation Windows
Publié dans WMC actualités le 04 - 11 - 2021

À la fin de l'été 2021, les solutions de détection automatique de Kaspersky ont empêché une série d'attaques utilisant un exploit portant sur l'élévation de privilèges via plusieurs serveurs Microsoft Windows. Après une analyse plus approfondie de l'attaque, les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day.
Au cours du premier semestre 2021, les experts Kaspersky ont observé une augmentation des attaques utilisant des vulnérabilités Zero-Day. Une vulnérabilité de type "Zero-Day" est un bug logiciel inconnu découvert par des hackers pour lequel aucun correctif n'a été mis en place.
Les solutions de Kaspersky ont détecté une série d'attaques utilisant un exploit via l'élévation de privilèges sur plusieurs serveurs Microsoft Windows. Cet exploit comportait de nombreuses chaînes de débogage provenant d'un exploit plus ancien et publiquement connu pour la vulnérabilité CVE-2016-3309. Cependant, une analyse plus approfondie révèle que les chercheurs de Kaspersky ont découvert un nouvel exploit Zero-Day. Ils l'ont nommé MysterySnail.
La similitude du code découvert avec l'infrastructure de commande et de contrôle (C&C) et sa réutilisation ont permis aux chercheurs de relier ces attaques au tristement célèbre groupe de hackers IronHusky et à ses activités APT perpétrées en mandarin en 2012.
En analysant le malware utilisé avec l'exploit Zero-Day, les chercheurs de Kaspersky ont découvert que des variantes de celui-ci ont été utilisées dans des campagnes d'espionnage à grande échelle contre des sociétés informatiques, des organisations militaires et de défense ainsi que des entités diplomatiques.
La vulnérabilité a été signalée à Microsoft et corrigée le 12 octobre 2021, dans le cadre de l'October Patch Tuesday.
Les produits Kaspersky détectent et protègent contre l'exploitation de la vulnérabilité mentionnée ci-dessus et les modules malveillants associés.
« Au cours des dernières années, nous avons observé une tendance constante de la part des attaquants qui tentent de trouver des exploits Zero-Day. Ces vulnérabilités, jusqu'alors inconnues des éditeurs, peuvent constituer une menace sérieuse pour les organisations. Cependant, la plupart d'entre elles partagent des caractéristiques similaires. C'est pourquoi il est important de s'appuyer sur les dernières informations sur les menaces et d'installer des solutions de sécurité qui détectent de manière proactive les menaces inconnues », commente Boris Larin, security expert, Kaspersky Global Research and Analysis Team (GReAT).
Apprenez-en plus sur cette faille Zero-Day sur Securelist.
Pour protéger votre organisation contre les attaques exploitant les vulnérabilités susmentionnées, les experts de Kaspersky recommandent :
– Mettez à jour le système d'exploitation Microsoft Windows et les autres logiciels tiers dès que possible et faites-le régulièrement.
– Utilisez une solution de sécurité des endpoints fiable, telle que Kaspersky Endpoint Security for Business, qui permet de prévenir les exploits, de détecter les comportements et dispose d'un moteur de remédiation capable d'annuler les actions malveillantes.
– Installez des solutions anti-APT et EDR, permettant de découvrir et de détecter les menaces, d'enquêter et de remédier rapidement aux incidents. Fournissez à votre équipe SOC un accès aux dernières informations sur les menaces et formez-la régulièrement. Tout cela est possible via Kaspersky Expert Security.
– En plus d'une protection appropriée des endpoints, des services dédiés peuvent vous aider à lutter contre les attaques de grande envergure. Kaspersky Managed Detection and Response permet d'identifier et de stopper les attaques à un stade précoce, avant que les attaquants ne parviennent à leurs fins.


Cliquez ici pour lire l'article depuis sa source.