Le Maroc annonce un partenariat stratégique pour renforcer le secteur de l'eau avec un investissement de 11 milliards de dirhams    Canada: L'Ontario affiche le taux de rétention le plus élevé des nouveaux immigrants    Contre l'oubli: Une année 2025 pour une mémoire revisitée    Gabon. La nouvelle Constitution officiellement promulguée    À Rabat, des proches des otages israéliens à Gaza interpellent l'Internationale socialiste pour une action humanitaire urgente    Aquaculture. 300 MDH pour booster le secteur en 2025    Liquidité bancaire : une fin d'année sous le signe du creusement    Soumission aux marchés de Bank Al-Maghrib : le format électronique obligatoire à compter du 1er janvier 2025    Les Marocains face au défi des déchets plastiques    Cours des devises du lundi 23 décembre 2024    2,5 milliards d'Africains en 2050    Etats-Unis : 88 M$ de missiles air-air pour le Maroc approuvés    Le Grand Mufti d'Al-Qods salue le soutien du Maroc, sous le leadership de SM le Roi, au peuple palestinien    Mobilisation des équipes de l'ONU au Vanuatu frappé par un second séisme    Automne 2024, l'un des plus chauds jamais enregistrés au Maroc    Honda et Nissan en discussions pour une fusion historique    Maroc : Les explications du coran seront traduites vers l'amazigh    Sahel : Le Maroc renforce ses liens militaires avec le Burkina Faso    Karting : Le Maroc deuxième de la MENA Nations Cup au Qatar    Foot. Yann Bisseck intéresse deux grands clubs anglais    Coupe de France : Face à Ayoub El Aynaoui, le PSG d'Achraf Hakimi qualifié aux tirs au but    Casablanca : Un automobiliste arrêté pour avoir percuté un restaurant de fast-food    Justice. Clôture de la 10ème Session ordinaire du Comité technique spécialisé de l'UA    Programme Riaya : Plus de 500 bénéficiaires d'une caravane médicale à Boulemane    Ce que le récit orienté de «l'historien» Ali Lmrabet tait    Rabat : l'ONP tient son conseil d'administration et annonce un référentiel national pour renforcer la traçabilité et la qualité des produits halieutiques    Températures prévues pour le mardi 24 décembre 2024    U.S. approves $88.37 million sale of Advanced Air-to-Air Missiles to Morocco    Oscars 2025. L'Afrique en lice    Recettes fiscales : croissance à deux chiffre en novembre    Loi de finances 2025 : les grandes mesures à la loupe    Maroc-UE, une étape charnière d'un partenariat stratégique de référence    L'axe Rabat-Paris en 2024 : une dynamique nouvelle et un avenir porteur de grands desseins    Funérailles à Casablanca de l'acteur feu Mohamed El Khalfi    Le grand mufti d'Al-Qods salue le soutien du Maroc au peuple palestinien    Karim El Aynaoui : «Pour relever les défis actuels, les pays en développement doivent adopter une approche globale et multidimensionnelle»    Fin de la deuxième édition du Salon international du livre de l'enfant et de la jeunesse 2024    PL : Un festival de buts lors de Tottenham-Liverpool !    Liga : Le Real met la pression sur l'Atlético    Botola : L'AS FAR bat le Hassania d'Agadir    Funérailles à Casablanca de l'acteur feu Mohamed El Khalfi    Botola : Le Raja Casablanca bat le Chabab Mohammedia    Les Etats-Unis approuvent la vente d'armements au Maroc d'une valeur de 86 millions de dollars... Des armes de précision de dernière génération    Selon le New York Times, «le Maroc a bien saisi que le football, au-delà d'un simple jeu, constitue un levier stratégique de développement économique et diplomatique»    MAGAZINE : Nour-Eddine Saïl, un hommage en contreplongée    Musique : Les notes jazz de l'arganier    Exposition : Yamou paysagiste de l'essentiel    L'acteur marocain Mohamed El Khalfi n'est plus    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky Lab : Découverte d'attaques «invisibles» dans 40 pays à l'aide d'un malware caché
Publié dans Aujourd'hui le Maroc le 06 - 03 - 2017

La cybercriminalité semble aller bon train partout dans le monde. Un constat qu'a fait Kaspersky Lab après avoir découvert une série d'attaques ciblées «invisibles».
Ces attaques, faites principalement à des banques, des opérateurs de télécommunications et des administrations, ont été perpétrées grâce à un malware caché. Plus de 40 pays ont été ciblés en Europe, aux Etats-Unis, en Amérique du Sud et en Afrique. Selon les experts de Kaspersky Lab, ces attaques seraient indétectables car elles utilisent une méthode très particulière. Le malware serait mis en place grâce à un logiciel légitime, tel un test d'intrusion ou bien le framework PowerShell. Après avoir été installé, ledit logiciel n'installe aucun ficher malveillant sur le disque dur, mais il se cache en mémoire. C'est ce qui rend le virus indétectable à travers des techniques de liste blanche. Il ne laisse presque pas d'indice aux enquêteurs ou échantillon de malware exploitable. En plus d'être indétectable, le malware reste de manière brève, juste le temps de collecter des informations, avant que toute trace d'effraction soit effacée du système au premier redémarrage. Une découverte qui a été faite après que Kaspersky Lab eut été contacté par une banque de l'ex-URSS, vers la fin de 2016.
En effet, la banque avait remarqué l'utilisation fréquente du logiciel d'intrusion Meterpreter dans la mémoire de leurs serveurs, un endroit où ce genre de logiciel n'a pas lieu d'être. Par la suite, les experts de Kaspersky ont trouvé que le code Meterpreter était associé à un certain nombre de scripts PowerShell légitimes et d'autres utilitaires. Le code et les scripts PowerShell légitimes combinés ont été adaptés afin de pouvoir se cacher en mémoire, pour collecter par la suite de manière invisible, des mots de passe des administrateurs système de sorte que des cybercriminels puissent prendre à distance le contrôle de la machine de leurs victimes. L'objectif ultime paraît être d'accéder à des processus financiers.
Autre découverte de la part de Kaspersky Lab, ces attaques s'opèrent à une échelle massive, touchant plus de 140 réseaux d'entreprises dans différents secteurs d'activité, la plupart des victimes se trouvant aux Etats-Unis, en France, en Equateur, au Kenya, au Royaume-Uni et en Russie. Les experts de la société privée spécialisée dans la sécurité attribuent ces attaques à deux groupes de hackers connus sous le nom GCMAN et Carbanak, car leurs méthodologies se rapprochent le plus de ce genre d'attaque.


Cliquez ici pour lire l'article depuis sa source.