Guterres appelle à intensifier la lutte contre les mines antipersonnel    La DGSN arrête un homme ayant commis une tentative de meurtre    RNI: «La Voie de l'Avenir» en mode féminin    Le Roi Mohammed VI félicite le président sénégalais à l'occasion de la fête d'indépendance de son pays    Le Chef du gouvernement lance les services de l'hôpital de proximité d'Aït Ourir et du centre de santé rural de deuxième niveau "Tazart" dans la province d'Al Haouz    Le Polisario gêné par la visite d'une délégation de l'ONU à Tindouf    Agadir : Un professeur de l'Université Ibn Zohr condamné pour vente de masters    Anwar El Ghazi obtient gain de cause contre le FSV Mayence 05 pour ses propos sur la Palestine    L'ancien ambassadeur du Maroc Aziz Mekouar n'est plus    Le Maroc réduit les tentatives de migration irrégulière de 6,4 % en 2025 selon le ministère de l'Intérieur    Strong winds and dust storms expected across Morocco on Monday    Morocco: Osteopathy, a growing practice still largely unregulated    Aba Technology launches Aba Fusion AI platform in Morocco with NVIDIA and Dell Technologies    BMCE Capital accélère sur l'IA avec CAP'AI Reverse by BK    Position extérieure globale du Maroc : les derniers chiffres    Iran : les exportations de brut résistent et progressent malgré les menaces américaines    Ouarzazate: aménagements et rénovations à Ksar d'Ait Benhaddou    Ligue 1: Hakimi dispute son 200e match avec le PSG    Mercato : Brahim Diaz au cœur d'une bataille en Premier League !    OM : Nayef Aguerd reprend, mais son retour à la compétition attendra    OGC : Sofiane Diop au cœur d'une polémique salariale    Maroc : les industriels optimistes pour les trois prochains mois    Casablanca : Dislog Group Food en force à MAROCOTEL 2026 (VIDEO)    Pourquoi Rabat coche les cases de la smart city    Fraude fiscale : la DGI cible les SARL et engage la responsabilité des gérants    Free étend son forfait Free Max au Maroc avec la fin du roaming international    Al Akhawayn et Impact Education lancent une nouvelle approche pédagogique    La 21e édition du festival international des nomades s'ouvre à M'Hamid El Ghizlane    Radisson Pursuit : une course immersive au Maroc pour une cause solidaire    Iran. Deux nouvelles exécutions d'opposants aux mollahs    Epic Fury. Les Américains ont récupéré les deux membres d'équipage de l'avion abattu    Droits humains : Amina Bouayach intensifie son plaidoyer à l'international    Iran: l'armée dit avoir touché un second avion de combat américain, qui s'est abîmé dans le Golfe    Hervé Renard confirme sa présence au Mondial avec l'Arabie saoudite et tacle ses détracteurs    Maroc : les compléments minceur sur les réseaux sociaux, un business risqué pour la santé    Bayer Pharmaceuticals présente sa nouvelle stratégie de croissance    Gennaro Gattuso quitte la sélection italienne après l'échec de la qualification au Mondial    CSO 4* de la Garde Royale: Le cavalier Ghali Boukaa remporte le Prix SAR le Prince Héritier Moulay El Hassan    Marrakech : le théâtre universitaire fait sa rentrée des consciences    Art.ibat : la Cité internationale des arts ouvre ses portes aux artistes marocains    Orchestre symphonique du Maroc : un concert pour l'éternité    Strasbourg : le Maroc renforce sa présence au Congrès des autorités locales du CE    Conseil des ministres arabes de l'Intérieur : le Maroc réaffirme son soutien aux pays arabes    Tchad : Mahamat Idriss Déby Itno forme un gouvernement    Sahara : le Royaume-Uni réaffirme son soutien au plan d'autonomie    Mode au Bénin : 5 créateurs qui redéfinissent le luxe    Maroc : Bob Maghrib revient sur scène tambour battant    Musique : Sylent Nqo en duo inédit avec Mann Friday    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberespionnage : Kaspersky Lab identifie l'opération «Red October»
Publié dans Aujourd'hui le Maroc le 28 - 01 - 2013

Kaspersky Lab publie aujourd'hui une nouvelle étude identifiant une campagne de cyberespionnage visant des représentations diplomatiques, des administrations et des organismes de recherche scientifique dans plusieurs pays depuis au moins cinq ans.
Les attaques ont pour principal objectif de collecter, au sein des organisations touchées, des documents confidentiels renfermant des renseignements géopolitiques, des codes d'accès à des systèmes informatiques ou encore des données sensibles sur des terminaux mobiles et des équipements réseau.
En octobre 2012, l'équipe d'experts de Kaspersky Lab a entrepris une enquête à la suite d'une série d'attaques contre des réseaux informatiques ciblant des services diplomatiques internationaux. Selon le rapport de Kaspersky Lab, l'opération «Red October» (ou, en abrégé «Rocra») qui aurait débuté en 2007 se poursuit encore en janvier 2013. Pour piloter le réseau des machines infectées, les auteurs des attaques ont créé plus de 60 noms de domaines et plusieurs serveurs hébergeant des sites dans différents pays. L'analyse par Kaspersky Lab de l'infrastructure de commande et de contrôle (C&C) de Rocra révèle que la chaîne de serveurs opère telle une série de proxies afin de masquer l'adresse réelle du serveur principal.
Les informations dérobées sur les systèmes infectés se trouvent dans des documents présentant les extensions suivantes : txt, csv, eml, doc, vsd, sxw, odt, docx, rtf, pdf, mdb, xls, wab, rst, xps, iau, cif, key, crt, cer, hse, pgp, gpg, xia, xiu, xis, xio, xig, acidcsa, acidsca, aciddsk, acidpvr, acidppr, acidssa. En particulier, les extensions «acid*» paraissent correspondre à des fichiers du logiciel cryptographique «Acid Cryptofiler», utilisé par plusieurs entités allant de l'Union européenne à l'Otan.


Cliquez ici pour lire l'article depuis sa source.