En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions d'utilisation.
Accept
Leconomiste Maghrebin
  • Accueil
  • Idées
    • Analyse
    • Chroniques
    • Interviews
  • Economie
    • Conjoncture
    • Finance
    • Environnement
    • Emploi
    • Consommation
    • Economie internationale
  • Entreprise
    • Industrie
    • Agriculture
    • Sciences et technologies
    • Business
    • Energie
    • Services
  • Nation
    • Education
    • Politique
    • Société
    • Régions
    • Talents
    • Météos
  • Maghreb
  • Afrique
  • Monde
  • Culture
    • Arts
    • Livres
    • Médias
  • Bien-être
    • Santé
    • Sport
    • Style de vie
En lisant: Attention aux mises à jour de vos appareils : découverte de BLACKWOOD, un redoutable espion
Partager
Notification Voir Plus
Dernières nouvelles
taux d'intérêt
Etats-Unis : les taux d’intérêt divisent les responsables de la Fed
A ne pas manquer Economie International
Algérie : nouvelle restriction bancaire sur les importations de services
A ne pas manquer Maghreb
dollar US
Le dollar au-dessus des 3 dinars ? Pas avant 2026
A ne pas manquer Analyses Idées
taxes douanières
Trump impose 50 % de taxes douanières au Brésil
A ne pas manquer Economie Economie internationale
Huile d'olive
Huile d’olive : comment contourner le choc des taxes américaines ?
A ne pas manquer Conjoncture Economie
Service de transport « spécial » plages de Monastir
A ne pas manquer Entreprise Services
Trump candidat au prix Nobel de la Paix : une mauvaise plaisanterie ?
A ne pas manquer Chroniques Idées
SOTETEL
SOTETEL enregistre une hausse de 9 % de son chiffre d’affaires en 2024
A ne pas manquer Economie Finance
Adhésion de l'Algérie au TAC de l'ASEAN
L’Algérie rejoint le Traité d’Amitié de l’ASEAN
A ne pas manquer International Maghreb
Fin du FCP VIVEO : 131,610 dinars par part distribués
A ne pas manquer Economie Finance
Aa
Aa
Leconomiste Maghrebin
  • Economie
  • Entreprise
  • Monde
  • Accueil
  • Idées
    • Analyse
    • Chroniques
    • Interviews
  • Economie
    • Conjoncture
    • Finance
    • Environnement
    • Emploi
    • Consommation
    • Economie internationale
  • Entreprise
    • Industrie
    • Agriculture
    • Sciences et technologies
    • Business
    • Energie
    • Services
  • Nation
    • Education
    • Politique
    • Société
    • Régions
    • Talents
    • Météos
  • Maghreb
  • Afrique
  • Monde
  • Culture
    • Arts
    • Livres
    • Médias
  • Bien-être
    • Santé
    • Sport
    • Style de vie
Vous avez un compte existant ? Sign In
Follow US
  • Advertise
Leconomiste Maghrebin > Blog > Entreprise > Services > Attention aux mises à jour de vos appareils : découverte de BLACKWOOD, un redoutable espion
A ne pas manquerEntrepriseServices

Attention aux mises à jour de vos appareils : découverte de BLACKWOOD, un redoutable espion

Talel Bahoury
2024/02/05 at 12:07 PM
par Talel Bahoury 2 Min Lecture
Partager
Blackwood
Partager

ESET Research, société spécialisée dans le développement de logiciels et de services de sécurité informatique, annonce avoir découvert un nouveau groupe d’espionnage portant le nom de « BLACKWOOD », lequel serait aligné avec les intérêts d’un pays asiatique.

Voici comment il fonctionne :

– l’implant utilisé par BLACKWOOD est nommé NSPX30. Il est déployé via des mécanismes de mise à jour de logiciels légitimes, tels que Tencent QQ, WPS Office et Sogou Pinyin ;

– ESET attribue cette activité à un nouveau groupe APT aligné sur la Chine que nous avons nommé BLACKWOOD ;

– ESET a détecté l’implant lors d’attaques ciblées contre des entreprises chinoises et japonaises ainsi que contre des individus situés en Chine, au Japon et au Royaume-Uni ;

– l’objectif des attaques est le cyber espionnage ;

– l’implant permet aux attaquants d’intercepter des paquets afin de cacher leur infrastructure.

Selon les chercheurs d’ESET, l’implant malveillant est délivré grâce au détournement de mise à jour de logiciels légitimes, la technique est dite de « l’homme du milieu ». Ce groupe malveillant aurait donc mené des opérations de cyber espionnage contre des individus et des entreprises de chinoises, japonaises et britanniques.

ESET explique avoir « cartographié l’évolution de NSPX30 à partir d’une version antérieure, une simple porte dérobée que nous avions nommée Project Wood ». Ce serait l’œuvre de développeurs de logiciels malveillants expérimentés, compte tenu des techniques utilisées, et qui opèrent depuis au moins 2018.

Toujours selon ESET, NSPX30 est un implant qui comprend plusieurs composants, tels qu’un dropper, un installateur, des chargeurs, un orchestrateur et une porte dérobée. Ces deux derniers composants ont leurs propres ensembles de plugins qui implémentent des capacités d’espionnage pour plusieurs applications telles que Skype, Telegram, Tencent QQ et WeChat…

Tout ceci pour dire qu’il faut faire attention aux mises à jour qu’on vous propose, sur les desks, soit sur les smartphones à travers Skype, WeChat, tencent QQ ou Telegram.

Articles en relation

L’industrie à l’ère du risque numérique : des attaques aux coûts vertigineux

SOC – TrustShield : votre forteresse numérique avancée contre les cybermenaces

Partenariat entre Kaspersky et Smart Africa en faveur de la cybersécurité en Afrique 

Cybersécurité : le Colonel Major Gharbi alerte sur la montée des crimes électroniques

Les 10 cyberattaques qui ont marqué l’année 2024 en Afrique

MARQUÉE: blackwood, cybersécurité, eset, espion
Talel Bahoury 5 février 2024
Partagez cet article
Facebook Twitter Whatsapp Whatsapp LinkedIn
Article précédent Israël Les gifles israéliennes à l’Amérique
Article suivant CAN Eliminations des équipes arabes à la CAN : comment y remédier à l’avenir
Laissez un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

SUIVEZ-NOUS

Facebook Like
Twitter Follow
Youtube Subscribe

Adresse : 3, rue El Kewekibi 1002 Tunis – Tunisie
Tél : (+216) 71 790 773 / 71 792 499
Fax : 71 793 707 / 71 791 427
E-mail : contact@promedia.tn

SUIVEZ-NOUS

©2023 L’Économiste Maghrébin, All Rights Reserved

Removed from reading list

Undo
Content de te revoir!

Connectez-vous à votre compte

Lost your password?