Après le Maroc, l'Algérie ferme son espace aérien aux avions des Emirats    Sahara : sous pression, l'Algérie et le Polisario lâchent du lest    Le Maroc a des stocks de carburants «suffisants», mais des tensions bien réelles sur le terrain    Tinduf: Jóvenes incendian edificios administrativos tras la muerte sospechosa de un saharaui    Marruecos cuenta con reservas de combustible «suficientes», pero hay tensiones muy reales sobre el terreno    Diaspo #427 : Wadih Rhondali met la personne au cœur de la psychiatrie    Intempéries : suspension des liaisons maritimes entre Algésiras, Tarifa et Tanger    Hassan Rouissi : "La créativité n'est pas un artifice, c'est le moteur de la performance"    Taux débiteurs : recul du taux global à 4,82% au 4ème trimestre 2025    Aéroports belges : 36,4 millions de passagers en 2025, un record    Deux secousses sismiques enregistrées dans les provinces d'Al Hoceima et Azilal    Inondations en Algérie : les failles de gestion mises à nu, la colère populaire monte    Citations clés du président Xi Jinping sur les sports d'hiver    LdC de la CAF : RS Berkane concède une 2è défaite consécutive    Jeux olympiques d'hiver : deux représentants pour entretenir la flamme de l'espoir    Dimanche chargé pour les internationaux et clubs marocains    Liga : Le Rayo Vallecano satisfait des débuts d'Ilias Akhomach    Yaoundé : Amina Bouayach dénonce la non-ratification de l'ICMRW    RNI : élu sans rival, Chaouki prend la relève d'Akhannouch    Congrès extraordinaire à El Jadida : Mohamed Chouki élu président du RNI    L'UIR et l'Université du Mississippi renforcent leur coopération académique et stratégique    Permis de conduire : Ce qui va changer concrètement pour les candidats au Maroc    Inondations : le MEN active des mesures d'urgence pour assurer la continuité des cours    Intempéries à Taounate : près de 700 opérations pour protéger les populations et les infrastructures    CAN 2025 : Le Sénégal vainqueur, le Maroc gagnant    Affaire Epstein : Jack Lang convoqué au Quai d'Orsay, à son retour de Marrakech    Le secteur de l'industrie des machines en Chine affiche des indicateurs positifs en 2025    Casablanca accueille le débat sur l'avenir : lancement de la première édition du colloque international « Le design et la communication comme leviers de l'innovation et de la transformation au Maroc »...    Inondations : des hélicoptères Chinook mobilisés pour acheminer l'aide humanitaire à Sidi Kacem    L'Orchestre Symphonique Royal fait résonner l'âme de Respighi à Casablanca    Marché de l'emploi : ce que révèlent les tendances RH 2025 et les perspectives pour 2026    Italie: Coup d'envoi officiel des Jeux Olympiques d'hiver 2026    Rabat: Le Procureur du Roi réfute les rumeurs sur une grève de la faim des Sénégalais détenus    Australie : Trois morts dans le crash d'un avion léger au large de l'Australie-Méridionale    Azemmour: Retour de l'écoulement naturel de l'oued Oum Er-Rbia vers l'Atlantique    L'AFD souligne la résilience exemplaire de l'économie marocaine    LdC de la CAF : Chaâbani veut rapprocher la RSB de la qualification    Le journaliste Lhoussine El Boukili tire sa révérence    Grèce : Un Marocain arrêté après la mort de 15 migrants sur une embarcation    L'aéroport de Berlin-Brandebourg à l'arrêt en raison du verglas    Iran – Etats-Unis : Des pourparlers indirects relancés à Oman    Caftan Week 2026 : les designers qui porteront le "Souffle de l'Atlas"    Marché Dar Essalam à Rabat: ouverture de l'aile ouest et du cinéma Pathé    « Le Maroc en Musique » : l'AMMA lance sa saison culturelle 2026    Crowdfunding: la campagne de Mazaya pour soutenir les jeunes talents    Le FICAM® revient pour une 24e édition axée sur la jeunesse    Télévision : 2M dévoile son menu ramadanesque    Décès du Chef Kimo, figure appréciée de la cuisine populaire    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab : Découverte d'attaques «invisibles» dans 40 pays à l'aide d'un malware caché
Publié dans Aujourd'hui le Maroc le 06 - 03 - 2017

La cybercriminalité semble aller bon train partout dans le monde. Un constat qu'a fait Kaspersky Lab après avoir découvert une série d'attaques ciblées «invisibles».
Ces attaques, faites principalement à des banques, des opérateurs de télécommunications et des administrations, ont été perpétrées grâce à un malware caché. Plus de 40 pays ont été ciblés en Europe, aux Etats-Unis, en Amérique du Sud et en Afrique. Selon les experts de Kaspersky Lab, ces attaques seraient indétectables car elles utilisent une méthode très particulière. Le malware serait mis en place grâce à un logiciel légitime, tel un test d'intrusion ou bien le framework PowerShell. Après avoir été installé, ledit logiciel n'installe aucun ficher malveillant sur le disque dur, mais il se cache en mémoire. C'est ce qui rend le virus indétectable à travers des techniques de liste blanche. Il ne laisse presque pas d'indice aux enquêteurs ou échantillon de malware exploitable. En plus d'être indétectable, le malware reste de manière brève, juste le temps de collecter des informations, avant que toute trace d'effraction soit effacée du système au premier redémarrage. Une découverte qui a été faite après que Kaspersky Lab eut été contacté par une banque de l'ex-URSS, vers la fin de 2016.
En effet, la banque avait remarqué l'utilisation fréquente du logiciel d'intrusion Meterpreter dans la mémoire de leurs serveurs, un endroit où ce genre de logiciel n'a pas lieu d'être. Par la suite, les experts de Kaspersky ont trouvé que le code Meterpreter était associé à un certain nombre de scripts PowerShell légitimes et d'autres utilitaires. Le code et les scripts PowerShell légitimes combinés ont été adaptés afin de pouvoir se cacher en mémoire, pour collecter par la suite de manière invisible, des mots de passe des administrateurs système de sorte que des cybercriminels puissent prendre à distance le contrôle de la machine de leurs victimes. L'objectif ultime paraît être d'accéder à des processus financiers.
Autre découverte de la part de Kaspersky Lab, ces attaques s'opèrent à une échelle massive, touchant plus de 140 réseaux d'entreprises dans différents secteurs d'activité, la plupart des victimes se trouvant aux Etats-Unis, en France, en Equateur, au Kenya, au Royaume-Uni et en Russie. Les experts de la société privée spécialisée dans la sécurité attribuent ces attaques à deux groupes de hackers connus sous le nom GCMAN et Carbanak, car leurs méthodologies se rapprochent le plus de ce genre d'attaque.


Cliquez ici pour lire l'article depuis sa source.