Aérien. Le Niger trace sa route dans le ciel africain    Réhabilitation post-séisme : Un programme de 31,7 MDH pour la restauration du Palais Badii    La Guinée sort de la liste noire du GAFI    Bourse de Casablanca : ouverture dans le vert    Sénégal . Un nouveau gouvernement avec 26 ministres    Le Nigeria mise sur le numérique pour transformer son système de santé    5 morts et plusieurs blessés dans une attaque à l'arme à feu à Jérusalem-Est    Pedro Sanchez annonce une série de mesures pour "mettre fin au génocide à Gaza"    Revue de presse de ce lundi 8 septembre 2025    WEC: Porsche s'impose au Lone Star Le Mans à Austin    Tennis: L'Espagnol Alcaraz rafle l'US Open et redevient N.1 mondial    Tennis : Sabalenka continue de dominer le classement WTA    Qualifs Mondial 2026 / Aujourd'hui, les Lions face à la Zambie pour confirmer : Horaire ? chaînes ?    Qualifs Mondial 2026 / Programme J8 : Guinée - Algérie à Casablanca à partir de 17h00    Qualifs Mondial 2026 / Afrique : classement des groupes    Le fugitif Hicham Jerando transpose une tragédie maritime en réquisitoire fallacieux contre le Maroc    Des chercheurs lancent la première association dédiée à l'évaluation d'impact des politiques publiques    Zakaria El Ouahdi réagit à son absence avec les Lions de l'Atlas    Amical : Les Lionceaux U20 tenus en échec par les États-Unis    Association professionnelle des établissements de paiement : Nouveau bureau et gouvernance renforcée    Livraison à domicile : Le rachat de Cathedis par Ora Technologies notifié au Conseil de la concurrence    Marrakech : Deux morts dans un incendie au douar Moulay Azzouz Elmelk    Le Maroc enregistre 67 produits à base de cannabis et intensifie ses inspections    Marrakech : un incendie dévaste plusieurs habitations de fortune et fait deux morts    Séisme d'Al Haouz: Près de 24.000 habitations déjà reconstruites    Le Polisario offre les richesses du Sahara aux investisseurs étrangers    Sarkozy met à nu le régime algérien et appelle à durcir l'octroi des visas en imposant une "visa contre chaque expulsé"..    Villes intelligentes et transition énergétique : penser Rabat, Casablanca et les régions sans asphyxier la planète    82a Mostra de Venecia: «Calle Málaga» de Maryam Touzani gana el premio del público    82e Mostra de Venise: "Calle Malaga" de Maryam Touzani remporte le Prix du public    Une alliance académique pour redonner vie à l'histoire enfouie de Doukkala    MAGAZINE : Lemchaheb, feu fixé mais pas éteint    Moroccan film Calle Malaga wins Audience Award at Venice Film Festival    «Atoman», un super-héros qui a du mal à convaincre ?    Séisme d'Al-Haouz: A Marrakech, l'opération de reconstruction continue    Sommet Afrique-CARICOM : L'Initiative Royale atlantique mise en avant    Le Roi Mohammed VI adresse ses félicitations au Président brésilien pour la fête nationale    Automobile: Porsche écarte toute production aux Etats-Unis malgré les droits de douane    Températures prévues pour le lundi 08 septembre 2025    CDC Afrique alerte sur la persistance du choléra comme menace majeure    Royaume-Uni : Le métro londonien en grève, une première depuis 2023    ONU: Hilale conclut avec succès la négociation de la déclaration politique du deuxième Sommet social prévu à Doha    La liberté de Nasser Zefzafi : une victoire pour l'unité du Maroc et un revers pour les manœuvres extérieures    Le Maroc voit rebondir de 85 % ses importations de cuivre russe au premier semestre 2025    Le temps qu'il fera ce dimanche 7 septembre 2025    Des œuvres marocaines obtiennent les subventions du Fonds arabe pour les arts et la culture 2025    Waly Dia : "Une Heure à Tuer", un spectacle coup de poing entre humour et conscience    David Beckham fête ses 50 ans à Marrakech    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab : Découverte d'attaques «invisibles» dans 40 pays à l'aide d'un malware caché
Publié dans Aujourd'hui le Maroc le 06 - 03 - 2017

La cybercriminalité semble aller bon train partout dans le monde. Un constat qu'a fait Kaspersky Lab après avoir découvert une série d'attaques ciblées «invisibles».
Ces attaques, faites principalement à des banques, des opérateurs de télécommunications et des administrations, ont été perpétrées grâce à un malware caché. Plus de 40 pays ont été ciblés en Europe, aux Etats-Unis, en Amérique du Sud et en Afrique. Selon les experts de Kaspersky Lab, ces attaques seraient indétectables car elles utilisent une méthode très particulière. Le malware serait mis en place grâce à un logiciel légitime, tel un test d'intrusion ou bien le framework PowerShell. Après avoir été installé, ledit logiciel n'installe aucun ficher malveillant sur le disque dur, mais il se cache en mémoire. C'est ce qui rend le virus indétectable à travers des techniques de liste blanche. Il ne laisse presque pas d'indice aux enquêteurs ou échantillon de malware exploitable. En plus d'être indétectable, le malware reste de manière brève, juste le temps de collecter des informations, avant que toute trace d'effraction soit effacée du système au premier redémarrage. Une découverte qui a été faite après que Kaspersky Lab eut été contacté par une banque de l'ex-URSS, vers la fin de 2016.
En effet, la banque avait remarqué l'utilisation fréquente du logiciel d'intrusion Meterpreter dans la mémoire de leurs serveurs, un endroit où ce genre de logiciel n'a pas lieu d'être. Par la suite, les experts de Kaspersky ont trouvé que le code Meterpreter était associé à un certain nombre de scripts PowerShell légitimes et d'autres utilitaires. Le code et les scripts PowerShell légitimes combinés ont été adaptés afin de pouvoir se cacher en mémoire, pour collecter par la suite de manière invisible, des mots de passe des administrateurs système de sorte que des cybercriminels puissent prendre à distance le contrôle de la machine de leurs victimes. L'objectif ultime paraît être d'accéder à des processus financiers.
Autre découverte de la part de Kaspersky Lab, ces attaques s'opèrent à une échelle massive, touchant plus de 140 réseaux d'entreprises dans différents secteurs d'activité, la plupart des victimes se trouvant aux Etats-Unis, en France, en Equateur, au Kenya, au Royaume-Uni et en Russie. Les experts de la société privée spécialisée dans la sécurité attribuent ces attaques à deux groupes de hackers connus sous le nom GCMAN et Carbanak, car leurs méthodologies se rapprochent le plus de ce genre d'attaque.


Cliquez ici pour lire l'article depuis sa source.