Agenda iranien pour la déstabilisation de la région et de l'Europe    Coupe de la CAF. RS Berkane (2) Zamalek (1)    À la veille de l'exercice African Lion, les FAR participent aux manœuvres "Eager Lion" en Jordanie    Semaine Eco – EP17: Caftan Week, Flo Industry Morocco, Musée de la parure, FICAM...    Imane Mansourine : « L'Alliance atlantique favorisera une Afrique interconnectée »    Tennis U14 : Champion d'Afrique, le Maroc qualifié pour le Mondial    Saudi Pro League : Yassine Bounou auteur d'une saison record    Journée Internationale de l'Arganier : Une espèce endémique à l'épreuve de la sécheresse [INTEGRAL]    Allal El Fassi : Cinquantenaire de la disparition d'un leader légendaire    Mounia Boucetta : « L'Alliance atlantique renforce l'attractivité des investissements étrangers »    CDM 2030 : L'Alliance ferroviaire ibérique prévoit un service direct Lisbonne-Madrid en 2025    Tunisie: retour de près de 2500 migrants subsahariens dans leurs pays depuis le début de l'année    Hummer EV3x, la résurrection    Model 2, la nouvelle Tesla « du peuple »    Les graines d'une Silicon Valley au Maroc    Moubarak Lô : « Le projet atlantique représente une opportunité pour mutualiser les stratégies économiques »    SIEL 2024: Hommage au philosophe sénégalais Souleymane Bachir Diagne    Championnats du monde de force athlétique : Le Tangérois Nezar Ballil y prend part    Tindouf. Révolte générale contre le Polisario    Crime horrible à Kelâa des Sraghna: Un enfant de 4 ans violé et assassiné non loin d'une mosquée    Bourita représente Sa Majesté le Roi Mohammed VI au 25è anniversaire de l'intronisation du Roi du Royaume Ashanti    Khouribga : lever de rideau sur le 24e Festival international du cinéma africain    FICAM 2024 : Rencontre avec le réalisateur multiprimé Bill Plympton    Abdellah Mouttaqi : « L'Alliance atlantique est un catalyseur pour l'économie bleue»    Tan-Tan : Un Patrouilleur de Haute mer de la Marine Royale porte assistance à 59 candidats à la migration irrégulière    Tennis : Aya El Aouni persiste et signe à Antalya    Tan-Tan : Un Patrouilleur de Haute mer de la Marine Royale porte assistance à 59 candidats à la migration irrégulière    Le Dirham s'est apprécié face à l'euro et dollar    Niger: la frontière avec le Bénin est fermée « pour des raisons de sécurité » (Premier ministre)    Prévisions météorologiques pour le dimanche 12 mai 2024    Elections in Catalonia : USFP urges Moroccan-Spanish citizens to vote for the Socialist party    Diaspo #337 : Ilyas Elkadaoui, investing in Morocco to contribute to local development    Le géant néerlandais Heineken a trouvé son nouveau distributeur exclusif pour le Maroc    Le Maroc et la façade atlantique africaine, un axe stratégique pour le développement africain    Code éthique du Parlement : Rachid Talbi Alami présentera une proposition de projet la semaine prochaine    Oum Keltoum brille au Festival Mawazine Rythme du Monde    MAGAZINE : Moulay Ahmed Alami, le jazz et cætera    Disparition : Bernard Pivot, la vénération de la lecture    Exposition : Ilham Laraki prend son temps    Marrakech: Le défilé « Caftan 2024 » met en avant la richesse et l'authenticité du caftan marocain    Mali: La phase du dialogue inter-malien pour la réconciliation se termine    Les températures attendues ce dimanche 12 mai 2024    AG de l'ONU: Le Maroc vote en faveur de l'admission pleine et entière de la Palestine    Fortes averses : la tutelle appelle les usagers des routes à la vigilance    La jeunesse du RNI se retrouve à Tanger pour un bilan d'étape    Coupe du Trône: Le Raja passe en demi-finale aux dépens du Hassania d'Agadir    African Lion 2024, du 20 au 31 mai à Benguérir, Agadir, Tan-Tan, Akka et Tifnit    Revue de presse ce samedi 11 mai 2024    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab : Découverte d'attaques «invisibles» dans 40 pays à l'aide d'un malware caché
Publié dans Aujourd'hui le Maroc le 06 - 03 - 2017

La cybercriminalité semble aller bon train partout dans le monde. Un constat qu'a fait Kaspersky Lab après avoir découvert une série d'attaques ciblées «invisibles».
Ces attaques, faites principalement à des banques, des opérateurs de télécommunications et des administrations, ont été perpétrées grâce à un malware caché. Plus de 40 pays ont été ciblés en Europe, aux Etats-Unis, en Amérique du Sud et en Afrique. Selon les experts de Kaspersky Lab, ces attaques seraient indétectables car elles utilisent une méthode très particulière. Le malware serait mis en place grâce à un logiciel légitime, tel un test d'intrusion ou bien le framework PowerShell. Après avoir été installé, ledit logiciel n'installe aucun ficher malveillant sur le disque dur, mais il se cache en mémoire. C'est ce qui rend le virus indétectable à travers des techniques de liste blanche. Il ne laisse presque pas d'indice aux enquêteurs ou échantillon de malware exploitable. En plus d'être indétectable, le malware reste de manière brève, juste le temps de collecter des informations, avant que toute trace d'effraction soit effacée du système au premier redémarrage. Une découverte qui a été faite après que Kaspersky Lab eut été contacté par une banque de l'ex-URSS, vers la fin de 2016.
En effet, la banque avait remarqué l'utilisation fréquente du logiciel d'intrusion Meterpreter dans la mémoire de leurs serveurs, un endroit où ce genre de logiciel n'a pas lieu d'être. Par la suite, les experts de Kaspersky ont trouvé que le code Meterpreter était associé à un certain nombre de scripts PowerShell légitimes et d'autres utilitaires. Le code et les scripts PowerShell légitimes combinés ont été adaptés afin de pouvoir se cacher en mémoire, pour collecter par la suite de manière invisible, des mots de passe des administrateurs système de sorte que des cybercriminels puissent prendre à distance le contrôle de la machine de leurs victimes. L'objectif ultime paraît être d'accéder à des processus financiers.
Autre découverte de la part de Kaspersky Lab, ces attaques s'opèrent à une échelle massive, touchant plus de 140 réseaux d'entreprises dans différents secteurs d'activité, la plupart des victimes se trouvant aux Etats-Unis, en France, en Equateur, au Kenya, au Royaume-Uni et en Russie. Les experts de la société privée spécialisée dans la sécurité attribuent ces attaques à deux groupes de hackers connus sous le nom GCMAN et Carbanak, car leurs méthodologies se rapprochent le plus de ce genre d'attaque.


Cliquez ici pour lire l'article depuis sa source.