Victoire de Donald Trump : les félicitations du Roi Mohammed VI    Séisme d'Al Haouz : Laftit confirme une aide financière à 63.000 sinistrés et réfute toute exclusion    Abdelouafi Laftit procède à un vaste mouvement de mutations    Centres régionaux d'investissement: Vers une nouvelle réforme ?    Taxation des gains des joueurs de casino : une menace pour l'économie touristique ?    WTM : Le Maroc sacré "destination la plus accueillante"    CNSS : simplification du contrôle de vie pour les pensionnés au Maroc    S.M le Roi adresse un message de félicitations à Donald Trump à l'occasion de son élection    Macron félicite Trump et se dit "prêt à travailler ensemble" avec "respect et ambition"    Présidentielle américaine: Les dirigeants mondiaux félicitent Donald Trump    Le Hamas appelle les États-Unis à cesser leur soutien 'aveugle' à Israël    Mondial des Clubs 2025 : La FIFA fixe les règles    LdC : Le PSG d'Achraf Hakimi face à l'Atlético de Madrid, voici le programme de ce mercredi    Al Ain : Soufiane Rahimi auteur d'une prestation décevante face à Al-Nassré    La Gendarmerie royale renégocie le contrat de fourniture de masques chirurgicaux au ministère de la Santé    PLF 2025 : plus de 17 milliards de dirhams d'investissement pour le ministère de l'agriculture    IFM : Les Rendez-vous de la Philosophie célèbrent 10 ans d'existence    Nador à l'heure de son 13è Festival international de cinéma et mémoire commune    Donald Trump remercie les Américains de l'avoir élu 47ème président des Etats-Unis    Trump. Une victoire « jamais vue »    Franc succès pour la première édition du Business Forum ZLECAF    PLF 2025 : le budget d'investissement dédié à l'agriculture en légère hausse    SUV urbain : l'OMODA 3 fait son entrée au Maroc    Chambre des conseillers : Ouahbi présente les résultats et les conclusions du dialogue social sectoriel    Un drone des FAR tue des éléments armés du Polisario à l'Est du Mur des Sables    ONUSIDA : L'artiste Oum désignée ambassadrice nationale de bonne volonté    Météo. Les prévisions du mercredi 6 novembre    Tourisme : le Maroc sacré destination la plus accueillante au WTM de Londres    Marche Verte. SM le Roi Mohammed VI prononcera un Discours ce mercredi à 20H30    Chantage économique : l'Algérie suspend les domiciliations d'import-export avec la France    Procédures administratives : 22 décisions simplifiées et numérisées    La chanteuse Oum nommée ambassadrice de l'ONU au Maroc    CAF approves RS Berkane's jersey with full map of Morocco, sparking anger in Algeria    La tenue du Mondial 2030 pourrait rapporter plus de 10 MM$    Les Américains se rendent aux urnes pour choisir leur 47e président    À 18 ans, l'international marocain Adam Aznou brille de mille feux au Bayern    SAR la Princesse Lalla Hasnaa, accompagnée de S.E. Sheikha Al Mayassa Bint Hamad Al-Thani, inaugure le pavillon marocain « Dar Al Maghreb » à Doha    Rallye Dakhla-El Guerguarat 2024 : un final en apothéose [Vidéo]    Naima Ben Yahya présente les priorités du ministère de la Solidarité en 2025    49ème Anniversaire de la Marche Verte : Elan fondateur d'un Maroc souverain    Les Américains se rendent aux urnes pour choisir leur 47e président    Un retour à la tanière se dessine pour Zakaria Aboukhlal    Chambre des représentants : Projet de loi approuvé pour réorganiser le CCM    Célébration du 10e anniversaire du Musée Mohammed VI d'art moderne et contemporain    Le caftan marocain brille de mille feux à l'Unesco    Oriental : Taforalt, berceau mondial de la phytothérapie ?    Sefrou : 200 millions de dirhams pour la réalisation d'une station de traitement des eaux usées    Oriental: Découverte de la plus ancienne utilisation médicinale des plantes au monde à Taforalt    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le groupe APT28 continue de semer la terreur
Publié dans Aujourd'hui le Maroc le 20 - 02 - 2017

Connu pour le virus XAgent, le groupe de hackers APT28 continue de faire trembler la sécurité américaine.
Et pour de bonnes raisons. L'APT28 est connu auprès des services américains car il serait l'éventuel auteur du célèbre piratage du Parti démocrate américain qui avait ébranlé les dernières élections américaines avec les révélations fracassantes qui avaient été faites suite au piratage. Notamment associé aux services de renseignement russes, ce groupe de hackers aurait développé une nouvelle variante du virus qui s'attaquerait désormais aux ordinateurs Mac.
Cette nouvelle version du malware vise particulièrement les données personnelles. Encore plus soigné et discret, XAgent serait capable de créer une porte dérobée propice aux vols de données. Voilà ce que l'on sait de ce virus et ce, grâce à un communiqué publié le 14 février 2017 par les experts en sécurité américains de Bitdefender. «ATP28 a amélioré son virus. La charge utile peut désormais attaquer les utilisateurs de MacOS afin de voler des mots de passe, faire des captures d'écran, mais aussi voler les backups des iPhone», peut-on lire sur le site web de Bitdefender. La particularité de cette variante du virus XAgent est l'utilisation d'adresse web similaire à celles des domaines d'Apple pour passer sous les radars des systèmes de sécurité. Toujours selon Bitdefender, cette version qui est «une porte dérobée à plusieurs modules avec des capacités de cyber-espionnage avancées serait fort probablement implantée à travers le Komplex Downloder».
Ce virus fonctionne donc comme suit : un module check la configuration matérielle et logicielle de l'ordinateur piraté, un autre capture la liste des processus en cours, un troisième module obtient des captures d'écran et un autre collecte les mots de passe du navigateur. Les experts en sécurité continuent dans ce sens en expliquant que le module le plus important du virus permet de récupérer les sauvegardes d'iPhone qui sont stockées sur le Mac contaminé. Afin de rassurer les utilisateurs de MacOS, Bitdefender a promis de publier un document recensant toutes les fonctionnalités d'XAgent.


Cliquez ici pour lire l'article depuis sa source.