Maroc : Après les fuites de Jabaroot, Benkirane exige la démission du ministre de la Justice    Officiel : Neil El Aynaoui rejoint l'AS Roma    Polisario: Los opositores denuncian el veto de Brahim Ghali para un congreso extraordinario    Argentina invites economic leaders to join trade mission in Casablanca    Polisario leadership rift deepens as Brahim Ghali blocks extraordinary congress    Aéronautique : Boeing conclut un pacte industriel avec Alphavest pour cinq centres d'excellence    Polisario : Les opposants dénoncent le véto de Brahim Ghali pour un congrès extraordinaire    Argentine : Une mission commerciale attendue au Maroc    Gaza : Troisième phase de la campagne marocaine d'aide humanitaire    Afrique du sud : Le parti de Cyril Ramaphosa réagit à la visite de Zuma au Maroc    Chypre: Erdogan insiste sur une solution à deux Etats pour l'île divisée    Le régime algérien incendie délibérément la Kabylie, encore une fois    Nouvel investissement chinois renforçant le positionnement du Maroc comme hub industriel régional dans l'industrie automobile    Basket/Division Excellence hommes : L'AS Salé rejoint le FUS Rabat en finale    Les droits de douane américains risquent de repousser à 2027 la croissance au Mexique, selon JP Morgan    Produit haineux de Boukharrouba , Chengriha et Tebboune, le « Nouvel homme algérien »    MadfooatCom conclut un accord stratégique avec Attijariwafa Bank pour déployer des solutions de paiement électronique    Les autorités marocaines contiennent un incendie forestier aux abords de Tétouan    Superman de nouveau en tête du box-office nord-américain    C'est officiel : Neil El Aynaoui rejoint l'AS Roma avec un contrat jusqu'en 2030    Secteur minier : Le Maroc au cœur de la sécurité alimentaire mondiale    Massad Boulos bientôt au Maroc et au Maghreb dans le cadre d'une tournée régionale    Le Maroc se positionne comme un « marché stratégique » pour l'Argentine    Le Maroc, un « marché stratégique », selon le ministère argentin des AE    Sahara : Face à l'implacable réalité, Abdelmadjid Tebboune n'a d'autre choix que le déni !    Basket / DEX(h) : Le FUS surclasse le MAS pour une place en finale des play-offs    Basket / Finale .Première division : Aujourd'hui , ''CODM - Rabita'' pour le sacre dès 18h00 à Salé    Justice, corruption et polémique : Ouahbi se confie en exclusivité à Hespress    Des milliers de Marocains dans les rues de Rabat en soutien à Gaza    Brahim Díaz à Malaga pour la 2ème édition de son campus « Mentalidad Brahim »    Foot: La sélection marocaine des joueurs locaux s'impose face au Burkina Faso    Deux puissants séismes au large de l'Extrême-orient russe, alerte au tsunami    La France interdit l'usage du téléphone portable dans les collèges dès la prochaine rentrée scolaire    Torre Pacheco, Espagne : Quand l'extrême droite sème la haine et cible les Marocains    Le Maroc s'affirme, grâce à la Vision Royale éclairée, comme « le pays phare » en Afrique    Températures prévues pour le lundi 21 juillet 2025    Brice Soccol sur CNews salue l'essor diplomatique du Maroc grâce au roi Mohammed VI et déplore l'isolement algérien régional    Accident mortel à Casablanca : La Justice dément le vol d'organes de la victime    MAGAZINE - Souheil Ben Barka : fluide planséquence    Diaspo #398 : De la Belgique au Maroc, Sarra El Massaoudi célèbre Nos Héritages migratoires    CAN de rugby à XV (Ouganda-2025) : le Maroc termine à la 6è place    Le temps qu'il fera ce dimanche 20 juillet 2025    Une mère accuse le vol d'organes de son fils décédé : le parquet de Casablanca dément et rétablit les faits    Cinéma : Voici les projets admis à l'avance sur recettes au titre de la 2e session de 2025    Cinéma: La Commission d'aide dévoile sa liste    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET révèle des attaques par logiciel espion contre des cibles politiques au Moyen-Orient
Publié dans Maroc Diplomatique le 04 - 10 - 2019

Les chercheurs d'ESET ont découvert une backdoor dotée de fonctionnalités intéressantes et apparentée au logiciel malveillant utilisé par le tristement célèbre groupe Stealth Falcon.
Stealth Falcon est un groupe de cybercriminalité actif depuis 2012 qui cible les journalistes et les activistes politiques au Moyen-Orient. Certains analystes l'associent au Project Raven, une initiative qui impliquerait d'anciens agents de la National Security Agency (NSA). Pour en savoir plus, cliquez ici.
Des informations techniques limitées sur Stealth Falcon ont déjà été rendues publiques, notamment une analyse du composant principal du malware – une backdoor en PowerShell qui se propage via un document infecté joint à un e-mail malveillant.
Les chercheurs d'ESET ont découvert une backdoor exécutable inédite qu'ils ont nommée Win32/StealthFalcon. Ils ont constaté un petit nombre d'attaques par ce malware aux Emirats arabes unis, en Arabie saoudite, en Thaïlande et aux Pays-Bas ; dans ce dernier cas, la cible était une mission diplomatique d'un pays du Moyen-Orient.
Les travaux d'ESET ont mis en évidence des similarités entre la backdoor exécutable récemment découverte et le script PowerShell doté de capacités de backdoor précédemment attribué au groupe Stealth Falcon. Les chercheurs d'ESET considèrent ces similarités comme une preuve solide que les deux backdoors sont l'œuvre du même groupe.
Win32/StealthFalcon utilise une technique relativement inhabituelle pour communiquer avec son serveur de commande et contrôle (C&C) : le service de transfert intelligent en arrière-plan (BITS), un composant standard de Windows.
Par rapport aux méthodes de communication traditionnelles via des fonctions d'API, le mécanisme BITS passe par une interface COM, ce qui le rend plus difficile à détecter. Fiable et furtive, cette approche a également davantage de chances d'être autorisée par le pare-feu de l'hôte.
Outre son mode de communication C&C inhabituel, Win32/StealthFalcon fait appel à des techniques avancées pour empêcher sa détection et son analyse, assurer sa persistance et compliquer l'analyse criminalistique.
Pour plus d'informations, consultez l'article « ESET a découvert une backdoor non documentée utilisée par Stealth Falcon » sur WeLiveSecurity.com. Suivez ESET research sur Twitter pour rester informé des derniers travaux de recherche d'ESET.
À propos d'ESET
Fondée en 1992, ESET 1er éditeur européen en solutions de cybersécurité est spécialisée dans la conception et le développement de logiciels de sécurité pour les entreprises et le grand public (avec respectivement les rangs de 4ème et 5ème mondial). Pionnier en matière de détection proactive des menaces véhiculées par l'Internet, ESET est aujourd'hui le leader dans ce domaine. Il est désigné comme l'unique Challenger dans le Magic Quadrant 2018 de Gartner, catégorie Endpoint Protection Platforms. À ce jour, l'antivirus ESET Nod32 détient le record mondial de récompenses décernées par le laboratoire indépendant Virus Bulletin depuis 1998. Les solutions ESET protègent aujourd'hui plus de 900 millions de postes dans le monde.


Cliquez ici pour lire l'article depuis sa source.