Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Cyber-espionnage : Le malware Slingshot
#1
<r>Utilisé depuis 2012 pour <B><s></s>voler des données gouvernentales et d'individus<e></e></B> dans des pays en guerre ou politiquement instables au Moyen-Orient et en Afrique, le logiciel malveillant Slingshot est toujours actif. Au moins une centaine de victimes ont été touchées par ce malware spécialisé dans le cyber-espionnage.<br/>
<br/>
Les pays concernés sont sois confrontés à la guerre, au terrorisme ou à l'instabilité politique, voir même aux trois en même temps..<br/>
Les chercheurs de Kaspersky ont trouvé que les attaquants ont visé chez leurs victimes les routeurs du fabricant Mikrokit . Le chargeur malveillant utilisé par les pirates remplace la librairie Windows scesrv.dll, avec une autre exactement de même taille, explique Kaspersky. En plus de cela, il interagit avec d'autres modules, incluant un chargeur Ring0, un analyseur réseau (ARP, TCP, UDP, DNS, ICMP et HTTP), un fichier système virtuel... <br/>
<br/>
Slingshot éxecute également <B><s></s>Cahnadr<e></e></B> qui a des <B><s></s>fonctions anti-debug et anti-rootkits, surveillance des terminaux, cache de trafic<e></e></B>. De plus les pirates utilisent <B><s></s>GollumAPP<e></e></B> qui permet de<B><s></s> rassembler un grand nombre de données <e></e></B>: mdp ,patterns de disque durs, etc. <br/>
<br/>
Au final, on comprends bien que c'est un outillage de cyber-espionnage parfait permettant d'exfiltrer en toute discrétion des informations, GollumApp les envoyant sur un serveur détenu par un pirate de façon chiffrée et Cahnadr se chargeant lui de camoufler cette communication pour la rendre invisible à l'utilisateur.</r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 133 27-11-2025, 07:21
Dernier message: Theo
Bug Hadooken un malware à prendre sérieusement Omnous_Luminae 1 374 07-10-2024, 18:24
Dernier message: EnZ0
Bug Cyber attaque récente Betton Lecorsaire19 0 562 08-09-2023, 15:29
Dernier message: Lecorsaire19
  Cyber attaque à l'hôpital de Versailles luderlan 0 529 05-12-2022, 07:35
Dernier message: luderlan
  Malware sur Google Play Skyz 0 412 28-11-2022, 07:43
Dernier message: Skyz
  Un malware dans Chrome cible le jeu Roblox Ethanwar02 0 428 28-11-2022, 07:40
Dernier message: Ethanwar02
  Instauration d'un "bouclier cyber" pour protéger les PME luderlan 0 378 28-11-2022, 07:27
Dernier message: luderlan
  Malware LodaRAT Skyz 0 381 21-11-2022, 07:58
Dernier message: Skyz
  Des malware sur le play store lourdey 0 6,448 07-11-2022, 07:37
Dernier message: lourdey
  MALWARE Arip 0 474 07-10-2022, 06:39
Dernier message: Arip

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)