Sécurité: La DGSN, un modèle de police moderne salué par Maghreb Insider    Akhannouch représente Mohammed VI à l'inauguration du pontificat du pape Léon XIV    France : Bruno Retailleau élu à la tête des Républicains    Fermée depuis 2012, le roi Mohammed VI ordonne la réouverture de l'ambassade à Damas    CAN U20 : L'Afrique du Sud décroche le titre face au Maroc    El Guerguerat : 3t de haschisch saisies, une tentative de trafic international de drogue déjouée    Cerrada desde 2012, el rey Mohammed VI ordena la reapertura de la embajada en Damasco    Laayoune: El RNI de Akhannouch busca ganar terreno en el bastión del Istiqlal    La rente invisible : quand les partenariats publics deviennent affaire privée    Renault Maroc : services préférentiels au profit du personnel de la Sûreté nationale    Hammouchi reçoit les veuves et parents de policiers martyrs du devoir    Un musée américain restitue à la Chine de précieux trésors historiques datant de l'époque des Royaumes Combattants    Le Moussem de Tan-Tan, un événement culturel majeur qui incarne la richesse du patrimoine et des valeurs authentiques des provinces du Sud (M. El Bouari)    Talbi Alami: «Nous ne sommes pas en campagne électorale»    À El Jadida, 420 000 visiteurs dès la première journée des JPO de la DGSN    Ukraine : Trump va s'entretenir lundi avec Poutine    Plus de 270 migrants secourus au large de la Tunisie par SOS Méditerranée    Messe inaugurale pour le Pape Léon XIV    Motion de censure : une arme brandie, puis retournée contre l'opposition    PSG : Hakimi brandit le drapeau marocain, Enrique et Dembélé jouent le jeu    Akhannouch représente le Roi à l'inauguration officielle du pontificat du Pape Léon XIV    Jeu dangereux...    Tragédie à New York après la collision d'un navire mexicain avec le pont de Brooklyn : morts et blessés    Contrôles officiels : les autorités marocaines publient une cartographie exhaustive des produits surveillés    Contrôle à l'origine : le Maroc resserre l'encadrement des importations    Températures prévues pour le lundi 19 mai 2025    INDH : deux décennies d'investissement social    La DGSN encourage l'innovation dans le domaine de l'IA pour faire face aux défis sécuritaires    Mohamed Aujjar : «Nous ne faisons pas plus que notre devoir»    Les musées, gardiens des patrimoines et acteurs du renouveau culturel    Clôture de la 34e session du Conseil de la Ligue des Etats arabes avec l'adoption de la « Déclaration de Bagdad »    Le Séville FC disputera un match amical contre le Wydad à Casablanca le 27 mai    Le sommet arabe soutient la candidature du Maroc au Conseil de sécurité    Maroc : Honda étoffe son offre hybride avec le HR-V e:HEV    Paris accueille une rencontre stratégique sur l'investissement des MRE    La Chine trace la voie de l'avenir : un bond géant dans le développement du réseau ferroviaire à grande vitesse    Coupe de la CAF (finale aller) : la RSB fait un pas vers le sacre    CAN U20 : L'essentiel des déclarations de Mohamed El Ouahbi avant la finale    Le Maroc se hisse parmi les marchés émergents du jeu d'argent avec un chiffre d'affaires prévu à 1,23 milliard de dollars en 2029    Ministère des Affaires étrangères marocain appelle les membres de la communauté marocaine en Libye à faire preuve de la plus grande vigilance    HB Africain / CACVC : Vendredi, Derb Sultan et Samara vainqueurs, AS FAR battue    Confédération Brésilienne de Football : Le Président, ayant engagé Ancelotti, révoqué par la justice !    Plaider pour la justice, une tradition chinoise au sein des Nations Unies    Helsinki célèbre l'amitié avec le Maroc à travers une nouvelle association    Alain Weber : «Le sacré se manifeste à travers la transcendance»    Prague célèbre les Journées du patrimoine culturel marocain    La princesse Lalla Hasnaa inaugure la 28e édition du festival de Fès des musiques sacrées du monde    Le Maroc brille à Cannes : Abdelaziz El Bouzdaini, figure de proue d'un cinéma en pleine ascension    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET révèle des attaques par logiciel espion contre des cibles politiques au Moyen-Orient
Publié dans Maroc Diplomatique le 04 - 10 - 2019

Les chercheurs d'ESET ont découvert une backdoor dotée de fonctionnalités intéressantes et apparentée au logiciel malveillant utilisé par le tristement célèbre groupe Stealth Falcon.
Stealth Falcon est un groupe de cybercriminalité actif depuis 2012 qui cible les journalistes et les activistes politiques au Moyen-Orient. Certains analystes l'associent au Project Raven, une initiative qui impliquerait d'anciens agents de la National Security Agency (NSA). Pour en savoir plus, cliquez ici.
Des informations techniques limitées sur Stealth Falcon ont déjà été rendues publiques, notamment une analyse du composant principal du malware – une backdoor en PowerShell qui se propage via un document infecté joint à un e-mail malveillant.
Les chercheurs d'ESET ont découvert une backdoor exécutable inédite qu'ils ont nommée Win32/StealthFalcon. Ils ont constaté un petit nombre d'attaques par ce malware aux Emirats arabes unis, en Arabie saoudite, en Thaïlande et aux Pays-Bas ; dans ce dernier cas, la cible était une mission diplomatique d'un pays du Moyen-Orient.
Les travaux d'ESET ont mis en évidence des similarités entre la backdoor exécutable récemment découverte et le script PowerShell doté de capacités de backdoor précédemment attribué au groupe Stealth Falcon. Les chercheurs d'ESET considèrent ces similarités comme une preuve solide que les deux backdoors sont l'œuvre du même groupe.
Win32/StealthFalcon utilise une technique relativement inhabituelle pour communiquer avec son serveur de commande et contrôle (C&C) : le service de transfert intelligent en arrière-plan (BITS), un composant standard de Windows.
Par rapport aux méthodes de communication traditionnelles via des fonctions d'API, le mécanisme BITS passe par une interface COM, ce qui le rend plus difficile à détecter. Fiable et furtive, cette approche a également davantage de chances d'être autorisée par le pare-feu de l'hôte.
Outre son mode de communication C&C inhabituel, Win32/StealthFalcon fait appel à des techniques avancées pour empêcher sa détection et son analyse, assurer sa persistance et compliquer l'analyse criminalistique.
Pour plus d'informations, consultez l'article « ESET a découvert une backdoor non documentée utilisée par Stealth Falcon » sur WeLiveSecurity.com. Suivez ESET research sur Twitter pour rester informé des derniers travaux de recherche d'ESET.
À propos d'ESET
Fondée en 1992, ESET 1er éditeur européen en solutions de cybersécurité est spécialisée dans la conception et le développement de logiciels de sécurité pour les entreprises et le grand public (avec respectivement les rangs de 4ème et 5ème mondial). Pionnier en matière de détection proactive des menaces véhiculées par l'Internet, ESET est aujourd'hui le leader dans ce domaine. Il est désigné comme l'unique Challenger dans le Magic Quadrant 2018 de Gartner, catégorie Endpoint Protection Platforms. À ce jour, l'antivirus ESET Nod32 détient le record mondial de récompenses décernées par le laboratoire indépendant Virus Bulletin depuis 1998. Les solutions ESET protègent aujourd'hui plus de 900 millions de postes dans le monde.


Cliquez ici pour lire l'article depuis sa source.