vendredi, mars 14, 2025
23.5 C
Tunisie

Opération d’espionnage cybernétique ciblant des missions diplomatiques européennes : ESET Research dévoile les armes de Turla

ESET Research a découvert deux nouvelles portes dérobées, LunarWeb et LunarMail, utilisées par le groupe de cyberespionnage Turla pour cibler des missions diplomatiques européennes. Ces portes dérobées ont permis de compromettre plusieurs missions diplomatiques d’un ministère européen des Affaires étrangères, principalement au Moyen-Orient.

L’objectif de cette opération est le cyberespionnage. ESET estime que le groupe Turla, lié à la Russie, est responsable de ces attaques.

LunarWeb et LunarMail utilisent différentes techniques pour exfiltrer des informations. LunarWeb utilise HTTP(S) pour imiter des requêtes légitimes et exfiltrer des informations système comme les détails de l’ordinateur, les processus en cours, les services et les produits de sécurité installés. LunarMail, quant à lui, agit comme un complément Outlook et utilise des emails pour ses communications C&C. Il collecte des informations à partir des emails envoyés et offre des capacités de commande plus limitées que LunarWeb, mais permet d’écrire des fichiers, de créer des processus et de prendre des captures d’écran.

Les deux portes dérobées peuvent exécuter des scripts Lua et utilisent la stéganographie pour cacher les commandes dans les images. Leurs chargeurs peuvent inclure des logiciels open source trojanisés, ce qui démontre les techniques avancées des attaquants.

Selon Filip Jurčacko, chercheur à ESET, le développement et l’exploitation de ces outils ont probablement impliqué plusieurs personnes. En effet, le contraste entre l’installation minutieuse sur les serveurs et les erreurs de codage des portes dérobées suggère une collaboration entre plusieurs individus.

Cette découverte met en lumière la menace persistante que représentent les groupes de cyberespionnage comme Turla. Il est important que les organisations, en particulier les missions diplomatiques, prennent des mesures pour se protéger contre ces attaques sophistiquées.

Articles Recents

Nouveaux Galaxy A : Samsung démocratise l’IA Mobile avec les modèles A56 5G, A36 5G et A26 5G

Samsung dévoile les Galaxy A56 5G, A36 5G et A26 5G, intégrant l'IA 'Awesome Intelligence'. Découvrez les innovations, la photographie avancée et les performances de cette nouvelle série

Toyota : 9 modèles électriques pour conquérir l’Europe en 2025-2026

Toyota lance une stratégie électrique ambitieuse en Europe avec 9 nouveaux modèles d'ici 2026. Découvrez les détails de cette transition majeure et les défis du marché

Prix Orange POESAM 2025 : Appel à Candidatures Ouvert, 25 000€ à Gagner

Prix Orange POESAM 2025 : L'appel à candidatures est ouvert jusqu'au 18 mai ! 25 000€ à gagner pour les entrepreneurs sociaux en Afrique et au Moyen-Orient

Tunisie : 46 talents de l’IA certifiés par le Samsung Innovation Campus

Samsung Innovation Campus : 46 jeunes Tunisiens diplômés en IA et apprentissage automatique. Une formation intensive, un engouement record et un avenir prometteur pour l'écosystème technologique tunisien

ID.EVERY1 : Volkswagen mise sur l’électrique à 20 000 € avec la technologie de Rivian

Volkswagen et Rivian s'associent pour lancer l'ID.EVERY1, un véhicule électrique abordable à 20 000 €, doté d'une technologie logicielle de pointe. Découvrez les détails de cette collaboration révolutionnaire et les ambitions de Volkswagen dans le marché des VE

Topics

Nouveaux Galaxy A : Samsung démocratise l’IA Mobile avec les modèles A56 5G, A36 5G et A26 5G

Samsung dévoile les Galaxy A56 5G, A36 5G et A26 5G, intégrant l'IA 'Awesome Intelligence'. Découvrez les innovations, la photographie avancée et les performances de cette nouvelle série

Toyota : 9 modèles électriques pour conquérir l’Europe en 2025-2026

Toyota lance une stratégie électrique ambitieuse en Europe avec 9 nouveaux modèles d'ici 2026. Découvrez les détails de cette transition majeure et les défis du marché

Prix Orange POESAM 2025 : Appel à Candidatures Ouvert, 25 000€ à Gagner

Prix Orange POESAM 2025 : L'appel à candidatures est ouvert jusqu'au 18 mai ! 25 000€ à gagner pour les entrepreneurs sociaux en Afrique et au Moyen-Orient

Tunisie : 46 talents de l’IA certifiés par le Samsung Innovation Campus

Samsung Innovation Campus : 46 jeunes Tunisiens diplômés en IA et apprentissage automatique. Une formation intensive, un engouement record et un avenir prometteur pour l'écosystème technologique tunisien

ID.EVERY1 : Volkswagen mise sur l’électrique à 20 000 € avec la technologie de Rivian

Volkswagen et Rivian s'associent pour lancer l'ID.EVERY1, un véhicule électrique abordable à 20 000 €, doté d'une technologie logicielle de pointe. Découvrez les détails de cette collaboration révolutionnaire et les ambitions de Volkswagen dans le marché des VE

Apple prépare un iPhone pliable haut de gamme : les détails, une révolution à 2 000 dollars ?

Apple prépare un iPhone pliable révolutionnaire avec IA avancée, écran 7,8 pouces et prix de 2000-2500$. Découvrez les détails de ce smartphone qui pourrait redéfinir le marché

La Chine propulse l’informatique quantique à une vitesse vertigineuse avec Zuchongzhi 3.0

La Chine dévoile Zuchongzhi 3.0, une puce quantique révolutionnaire, 1 million de milliards de fois plus rapide qu'un superordinateur. Un bond technologique majeur

Samsung accélère le déploiement de l’intelligence artificielle mobile avec la version bêta de One UI 7

Bêta One UI 7 : Samsung déploie Galaxy AI sur plus d'appareils ! Inscriptions, calendrier et fonctionnalités clés de la mise à jour

Articles connexes

Catégories populaires