Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : G-Data : Le Bundestag subit des attaques à répétition
Posté par JPilo le 18/6/2015 11:00:00 Articles du même auteur

Une seconde vague d’attaque a visé le parlement fédéral allemand (Bundestag). Un cheval de Troie cible les employés et membres du parlement au Bundestag. Suite aux révélations de l'attaque informatique subie mi-mai par le parlement fédéral allemand (Bundestag), le G Data SecurityLabs a détecté qu’entre le 8 et le 10 Juin 2015, une autre campagne visait à tester la sécurité du réseau de ce même parlement.



Cette attaque était basée sur de nouvelles variantes du cheval de Troie Swatbanker.

L’analyse des fichiers de configuration de ce logiciel malveillant montre que les opérateurs du botnet Swatbanker ont intégré de nouvelles fonctions visant l'adresse intranet du Bundestag (Bundestag.btg).

« Les premières analyses montrent que cette attaque est à ranger dans la catégorie du cybercrime de masse. Cependant, nous ne pouvons pas exclure le fait qu’il s’agisse de l’extension d’une attaque plus ciblée, camouflée dans une action cybercriminelle classique.

À l'heure actuelle, il est difficile de savoir si cela est une nouvelle attaque ou une continuation des attaques perpétrées depuis mi-mai », commente Ralf Benzmüller, directeur du G DATA SecurityLabs.

Les conséquences de ce type d'infection

Si un ordinateur infecté par le cheval de Troie bancaire Swatbanker accède à l'intranet du Bundestag, toutes les données saisies dans les formulaires, ainsi que des informations sur le navigateur et les derniers sites visités, sont transférées aux attaquants.

Les réponses des serveurs font également partie des données transférées.

Par conséquent, les attaquants reçoivent non seulement les données d'accès, mais également des informations détaillées sur la façon dont le serveur répond. Ces données peuvent ensuite être utilisées pour attaquer le serveur concerné.

Les chevaux de Troie bancaires sont connus pour cibler certains utilisateurs, notamment par des critères tels que l'emplacement géographique de la victime. Ces codes sont modulables et permettent aux attaquants de mettre à jour le programme vers des programmes malveillants disposant d’autres fonctions d’attaque.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité