lundi, mai 25, 2026
30.2 C
Tunisie

Opération d’espionnage cybernétique ciblant des missions diplomatiques européennes : ESET Research dévoile les armes de Turla

ESET Research a découvert deux nouvelles portes dérobées, LunarWeb et LunarMail, utilisées par le groupe de cyberespionnage Turla pour cibler des missions diplomatiques européennes. Ces portes dérobées ont permis de compromettre plusieurs missions diplomatiques d’un ministère européen des Affaires étrangères, principalement au Moyen-Orient.

L’objectif de cette opération est le cyberespionnage. ESET estime que le groupe Turla, lié à la Russie, est responsable de ces attaques.

LunarWeb et LunarMail utilisent différentes techniques pour exfiltrer des informations. LunarWeb utilise HTTP(S) pour imiter des requêtes légitimes et exfiltrer des informations système comme les détails de l’ordinateur, les processus en cours, les services et les produits de sécurité installés. LunarMail, quant à lui, agit comme un complément Outlook et utilise des emails pour ses communications C&C. Il collecte des informations à partir des emails envoyés et offre des capacités de commande plus limitées que LunarWeb, mais permet d’écrire des fichiers, de créer des processus et de prendre des captures d’écran.

Les deux portes dérobées peuvent exécuter des scripts Lua et utilisent la stéganographie pour cacher les commandes dans les images. Leurs chargeurs peuvent inclure des logiciels open source trojanisés, ce qui démontre les techniques avancées des attaquants.

Selon Filip Jurčacko, chercheur à ESET, le développement et l’exploitation de ces outils ont probablement impliqué plusieurs personnes. En effet, le contraste entre l’installation minutieuse sur les serveurs et les erreurs de codage des portes dérobées suggère une collaboration entre plusieurs individus.

Cette découverte met en lumière la menace persistante que représentent les groupes de cyberespionnage comme Turla. Il est important que les organisations, en particulier les missions diplomatiques, prennent des mesures pour se protéger contre ces attaques sophistiquées.

Articles Recents

Cybersécurité : comment l’IA redessine le visage des cyberattaques selon Verizon

Le DBIR 2025 de Verizon documente un tournant : pour la première fois, l'exploitation des failles dépasse le vol d'identifiants. L'IA générative compresse à quelques heures une fenêtre d'attaque qui durait des mois. CrowdStrike confirme : +89 % d'attaques IA en un an.

Samsung Galaxy Z Fold 8 Ultra : le grand pliable change de nom et monte en gamme

Selon des fuites convergentes, le Galaxy Z Fold 8 Wide deviendrait le Galaxy Z Fold 8 Ultra. Avec un écran intérieur 4:3, le Snapdragon 8 Elite Gen 5 et un Unpacked prévu le 22 juillet à Londres, Samsung redéfinit son segment foldable haut de gamme.

DataXion : plateforme GPU pour l’IA, label EU et statut Veeam Gold — les annonces des 10 ans

DataXion franchit un cap technologique avec le lancement d'une plateforme GPU pour l'IA et le calcul intensif, tout en consolidant ses certifications de niveau international lors de ses 10 ans.

Android XR + Gemini : décryptage technique des lunettes Google-Samsung

Android XR unifie les wearables Google-Samsung, Gemini assure le traitement IA temps réel. Deux lignes : lunettes audio (automne 2026) et Project Aura avec Xreal (2027). 150 M$ investis dans Warby Parker pour la supply optique.

Samsung Galaxy S26 Ultra et Galaxy Buds 4 Pro : la technologie au service de l’Aïd al-Adha 2025

.) Galaxy S26 Ultra, 200 Mpx et IA de retouche ; Galaxy Buds 4 Pro, son 24 bits adaptatif : Samsung joue la carte des moments de fête pour valider ses innovations dans des conditions réelles.

Topics

Cybersécurité : comment l’IA redessine le visage des cyberattaques selon Verizon

Le DBIR 2025 de Verizon documente un tournant : pour la première fois, l'exploitation des failles dépasse le vol d'identifiants. L'IA générative compresse à quelques heures une fenêtre d'attaque qui durait des mois. CrowdStrike confirme : +89 % d'attaques IA en un an.

Samsung Galaxy Z Fold 8 Ultra : le grand pliable change de nom et monte en gamme

Selon des fuites convergentes, le Galaxy Z Fold 8 Wide deviendrait le Galaxy Z Fold 8 Ultra. Avec un écran intérieur 4:3, le Snapdragon 8 Elite Gen 5 et un Unpacked prévu le 22 juillet à Londres, Samsung redéfinit son segment foldable haut de gamme.

DataXion : plateforme GPU pour l’IA, label EU et statut Veeam Gold — les annonces des 10 ans

DataXion franchit un cap technologique avec le lancement d'une plateforme GPU pour l'IA et le calcul intensif, tout en consolidant ses certifications de niveau international lors de ses 10 ans.

Android XR + Gemini : décryptage technique des lunettes Google-Samsung

Android XR unifie les wearables Google-Samsung, Gemini assure le traitement IA temps réel. Deux lignes : lunettes audio (automne 2026) et Project Aura avec Xreal (2027). 150 M$ investis dans Warby Parker pour la supply optique.

Samsung Galaxy S26 Ultra et Galaxy Buds 4 Pro : la technologie au service de l’Aïd al-Adha 2025

.) Galaxy S26 Ultra, 200 Mpx et IA de retouche ; Galaxy Buds 4 Pro, son 24 bits adaptatif : Samsung joue la carte des moments de fête pour valider ses innovations dans des conditions réelles.

WWDC26 : derrière le slogan « Coming bright up », une refonte profonde de Siri et d’Apple Intelligence

WWDC26 (8–12 juin) : Apple mise tout sur Siri et l'IA générative. Dynamic Island, app autonome, Genmoji contextuels, HomePod et hub maison connectée — analyse des indices avant la keynote.

Galaxy Watch6 + IA : comment Samsung détecte une syncope 5 minutes à l’avance

Capteur PPG embarqué, analyse de la variabilité de la fréquence cardiaque et modèle d'IA : la Galaxy Watch6 atteint 84,6 % de précision et 90 % de sensibilité pour prédire les syncopes vasovagales, selon une étude publiée dans European Heart Journal – Digital Health.

Cine LUT Galaxy S26 : comment Samsung démocratise l’étalonnage cinématographique professionnel

La fonction Cine LUT du Galaxy S26 démocratise l'étalonnage colorimétrique pro. Samsung et U5K Imageworks dévoilent les dessous d'une technologie qui transforme chaque vidéo en plan de film.

Articles connexes

Catégories populaires