Affichage des articles dont le libellé est Portes dérobées. Afficher tous les articles
Affichage des articles dont le libellé est Portes dérobées. Afficher tous les articles

dimanche 13 février 2022

.Systèmes financiers compromis, multiplication des ¨infostealers¨ et des attaques ciblant les crypto-monnaies !

Salut à tous,

Du site Developpez.com : En 2022, les experts de Kaspersky prévoient d’observer des attaques du secteur des cryptomonnaies en provenance de groupes soutenus par des États. Ils s’attendent aussi à ce que les investisseurs soient victimes de cybercriminels utilisant des portefeuilles falsifiés à portes dérobées.

¨ Les experts prévoient également d’assister à une flambée des attaques contre les systèmes de paiement et à des menaces mobiles plus sophistiquées. C'est ce qui ressort du rapport « Cyberthreats to Financial Organizations in 2022 » de Kaspersky.

2021 a été une année riche en nouveaux défis. Comme toujours, certains savent s'adapter rapidement au changement pour en tirer profit, et c'est le cas des cybercriminels. La plupart d'entre eux étant motivés par l'argent, les menaces financières ont toujours figuré au premier plan. Dans ce domaine, les chercheurs Kaspersky ont examiné les événements et tendances qui ont marqué l'année 2021, afin d'établir pour 2022 des prévisions dont voici les grandes lignes :

  • développement des attaques ciblées sur les cryptomonnaies. Puisque les cryptomonnaies sont des actifs numériques et que toutes les transactions se déroulent en ligne, les utilisateurs peuvent rester anonymes, ce qui intéresse particulièrement les groupes de cybercriminels. Toutefois, ce secteur est également la cible des hackers parrainés par des États, comme le démontrent les attaques de grande ampleur lancées par des groupes APT (menaces persistantes avancées), qui vont se poursuivre ;
  • menaces basées sur des portefeuilles ¨hardware¨ falsifiés à la sécurité défectueuse. Alors que les attaques dans le domaine des cryptomonnaies deviennent de plus en plus ciblées, les pirates trouvent sans cesse de nouveaux moyens de s’emparer des actifs financiers des investisseurs. Selon les conclusions des études menées par les chercheurs de Kaspersky, il est probable que les cybercriminels auront recours à la fabrication et à la vente d'appareils dévoyés comportant des portes dérobées, suivies par des campagnes d'ingénierie sociale et d’autres techniques ;
  • accélération et renforcement de l'utilisation des ¨infostealers¨. Simples, abordables et efficaces, les infostealers participeront de plus en plus souvent aux attaques visant les actifs financiers, au moins pour la collecte initiale de données. Ils seront exploités par différents acteurs de menaces afin de profiler de futures victimes d'attaques ciblées traditionnelles, basées, entre autres, sur les ransomwares¨...  ( Voir l'article au complet )

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1

samedi 6 juin 2020

Des pirates informatiques d’élite volent l’historique des antivirus pour voir si leur logiciel malveillant est détecté !

Salut à tous,

Du site NUMERAMA :  Des chercheurs d'ESET ont découvert une nouvelle version de la porte dérobée ComRAT, utilisée par les pirates informatiques d'élites de Turla pour dérober des documents confidentiels.  

   ¨ Ce logiciel malveillant mute depuis 2008, et sa quatrième version est plus complexe que jamais. ComRAT, développé par les pirates informatiques d’élite de Turla, a de nouveau été repéré en janvier par les chercheurs d’ESET.

   Les cyberespions ont utilisé leur outil pour s’en prendre à trois institutions, dont deux ministères des Affaires étrangères, que l’entreprise ne peut pas nommer pour des raisons de sécurité nationale. Turla est un spécialiste de ces coups : il s’en prend aux diplomates et aux militaires susceptibles de détenir des informations secret-défense. 

   La version v4 de ce logiciel malveillant découvert par ESET est encore plus furtif, et ce n’est pas tout : il vole désormais les logs — en quelque sorte l’historique — des protections du système qu’il attaque. Les pirates informatiques de Turla peuvent ainsi voir si ComRAT a été repéré, et si c’est le cas, ils peuvent déduire quel élément de leur code a déclenché l’alarme. Ils n’ont plus qu’à l’adapter pour passer outre, et redevenir parfaitement indétectables lors de leur prochaine attaque (avant une éventuelle mise à jour des outils de protection).

ComRAT passe par Gmail pour dissimuler ses traces !

   Dans son communiqué, ESET s’inquiète de cette nouvelle propriété, qu’il qualifie de « préoccupante ». Matthieu Faou précise : « Cela montre le niveau de sophistication de ce groupe et son intention de s’implanter à long terme dans les machines. » Dans une interview à ZDNet, il ajoute que le vol de l’information des antivirus est de plus en plus répandu chez les groupes de cybercriminels avancés, qui veulent savoir s’ils ont laissé des traces de leur attaque.

 ComRAT a été découvert pour la première fois en 2008, lorsque ses opérateurs s’en étaient servi pour exfiltrer des documents du Pentagone américain. Étant donné le statut de la victime, l’affaire avait fait grand bruit. À l’époque, ComRAT devait passer par un disque pour atteindre le système ciblé. Depuis ce premier épisode, la backdoor réapparait à intervalle régulier sur tous les continents, et environ tous les 3 ans, il évolue en une version plus virulente.

  ¨ ComRAT est régulièrement mis à jour ¨ ...

  ( Voir l'article au complet )

 https://cyberguerre.numerama.com/5315-des-hackers-delite-volent-lhistorique-des-antivirus-pour-voir-si-leur-malware-est-detecte.html

Pégé 

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19