Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un malware caché pendant 5 ans dans des routeurs
#1
<r>Slingshot est un malwares qui serait passé inaperçu pendant 5 ans, il est utilisé de manière très ciblée même si Kaspersky pense que l'infection pourrait être plus vaste. Aujourd'hui Kapersky sait qu'il se cache dans les routeurs du constructeur MikroTik.<br/>

<ALIGN align="center"><s>
</s><IMG src="https://www.ivision.fr/wp-content/uploads/2017/04/What-is-Malware.jpg"><s>[img]</s><URL url="https://www.ivision.fr/wp-content/uploads/2017/04/What-is-Malware.jpg"><LINK_TEXT text="https://www.ivision.fr/wp-content/uploa ... alware.jpg">https://www.ivision.fr/wp-content/uploads/2017/04/What-is-Malware.jpg</LINK_TEXT></URL><e>[/img]</e></IMG><e>
</e></ALIGN>

<SIZE size="150"><s></s>Une double-attaque lancée directement par le routeur<e></e></SIZE><br/>
<br/>
Selon Kaspersky, télécharge un fichier de la bibliothèque logicielle du routeur. Une fois installé, il va à son tour télécharger deux malwares qui vont lancer deux attaques contre un ordinateur ciblé.<br/>
<br/>
Le premier, Canhadr attaque le noyau du système d'exploitation qui permet d'accéder à la mémoire vive et à la mémoire de stockage de l'ordinateur. Le second, GollumApp : permet de gérer le malware et de le maintenir en fonction. <br/>
<br/>
<SIZE size="150"><s></s>Une attaque ciblée dans des pays instables<e></e></SIZE><br/>
<br/>
Selon Kaspersky, l'attaque permet de récupérer presque toutes les données, mots-de-passe, captures d'écran, frappes de clavier. Le malware crypte les données dans un disque virtuel et est même capable d'éteindre ses modules quand il détecte la présence d'anti-virus.<br/>
<br/>
MikroTik devrait mettre à jour ses routeurs pour résoudre le problème mais Kaspersky prévient qu'il est possible que d'autres routeurs aient également été ciblés par Slingshot.</r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 133 27-11-2025, 07:21
Dernier message: Theo
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 223 12-02-2025, 10:11
Dernier message: Marco
  Vulnérabilité critique dans les VPN Ivanti apollon 1 263 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 275 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 453 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 268 25-11-2024, 13:55
Dernier message: EnZ0
Information Des robots humanoïdes dans des usines Er1gon359 1 308 18-10-2024, 07:06
Dernier message: EnZ0
  Cyberattaque dans un réseaux d'eaux Chicago5161 1 289 10-10-2024, 16:00
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)