Étiquette : virus

  • Les logiciels malveillants « les plus recherchés »

    Une nouvelle variante du voleur d’informations Valak entre pour la première fois dans la liste des 10 principaux logiciels malveillants

    Check Point® Software Technologies Ltd. (code NASDAQ : CHKP), l’un des principaux fournisseurs de solutions de cybersécurité , a publié son tout dernier indice Check Point d’impact des menaces pour septembre 2020, via Check Point Research, son équipe dédiée aux renseignements sur les menaces. Les chercheurs ont découvert qu’une version actualisée du logiciel malveillant Valak est entrée dans l’indice pour la première fois, se classant au 9ème rang des logiciels malveillants les plus répandus en septembre.

    Observé pour la première fois fin 2019, Valak est une menace sophistiquée qui était auparavant classée comme étant un téléchargeur de logiciels malveillants. Ces derniers mois, de nouvelles variantes ont été découvertes avec des changements fonctionnels importants, qui permettent à Valak de voler des informations en ciblant à la fois des personnes et des entreprises. Cette nouvelle version de Valak est capable de voler des informations sensibles dans les systèmes de messagerie Microsoft Exchange, ainsi que les identifiants des utilisateurs et les certificats de domaine. En septembre, Valak a été largement diffusé via des campagnes de spam contenant des fichiers .doc malveillants.

    Le trojan Emotet reste à la première place de l’indice pour le troisième mois consécutif, touchant 14 % des entreprises dans le monde. Le cheval de Troie Qbot, qui est entré dans la liste pour la première fois en août, a également été largement utilisé en septembre, passant de la 10e à la 6e place de l’indice.

    Top 10 en France

    Famille de logiciel malveillant

    Description

    Impact global

    Impact dans le pays

    Emotet

    Un cheval de Troie avancé, modulaire et capable de se propager par ses propres moyens, qui était autrefois utilisé comme cheval de Troie bancaire, et qui diffuse actuellement d’autres logiciels malveillants ou campagnes malveillantes. Il utilise plusieurs techniques de persistance et d’évasion pour échapper à toute détection, et peut être transmis via des emails de spam et de phishing contenant des pièces jointes ou des liens malveillants.

    13,76 %

    28,95 %

    Trickbot

    Un cheval de Troie bancaire modulaire qui cible la plateforme Windows, et qui est principalement diffusé via des campagnes de spam ou d’autres familles de logiciels malveillants telles qu’Emotet. Trickbot envoie des informations sur le système infecté et peut également télécharger et exécuter n’importe quel module parmi un large éventail disponible, notamment un module VNC pour le contrôle à distance, et un module SMB pour la propagation au sein d’un réseau compromis. Une fois qu’une machine est infectée, le gang Trickbot, les auteurs de ce logiciel malveillant, utilisent ces modules non seulement pour voler des identifiants bancaires dans le PC cible, mais également pour se propager et effectuer des reconnaissances sur l’entreprise ciblée elle-même, avant de lancer une attaque ciblée de logiciel rançonneur à l’échelle de l’entreprise.

    3,77 %

    3,32 %

    Dridex

    Un cheval de Troie bancaire qui cible la plateforme Windows. Il est diffusé par des campagnes de spam et des kits d’exploitation de vulnérabilités, et s’appuie sur des WebInjects pour intercepter et rediriger les identifiants bancaires vers un serveur contrôlé par les pirates. Dridex contacte un serveur distant, envoie des informations sur le système infecté, et peut également télécharger et utiliser des modules supplémentaires pour le contrôle à distance.

    3,04 %

    3,32 %

    Valak

    Un logiciel malveillant sophistiqué précédemment classé dans la catégorie des téléchargeurs. Bien qu’il ait été observé pour la première fois fin 2019, il a récemment fait l’objet de modifications spectaculaires qui en font plus qu’un simple téléchargeur d’autres logiciels malveillants. Il peut désormais être utilisé indépendamment comme voleur d’informations ciblant des personnes et des entreprises.

    1,54 %

    3,32 %

    Formbook

    Un voleur d’informations détecté pour la première fois en 2016, qui cible le système d’exploitation Windows. Connu pour ses techniques de fraude avancées, il est commercialisé sous forme de service dans les forums de piratage underground à un prix relativement bas. FormBook collecte des identifiants dans différents navigateurs web, effectue des captures d’écran, surveille et enregistre les frappes au clavier, et télécharge et exécute des fichiers en fonction des ordres reçus depuis un serveur de commande et de contrôle.

    1,15 %

    1,49 %

    Ramnit

    Un cheval de Troie bancaire intégrant des fonctionnalités de mouvement latéral. Il dérobe des informations de session web, permettant ainsi aux opérateurs du ver d’obtenir les identifiants de tous les services utilisés par les victimes, notamment les comptes bancaires, les comptes d’entreprise et les comptes de réseaux sociaux.

    1,57 %

    1,03 %

    XMRig

    Un logiciel open source utilisant les ressources du processeur pour extraire de la cryptomonnaie Monero, découvert en mai 2017.

    2,08 %

    1,03 %

    FritzFrog

    Un botnet P2P très sophistiqué qui s’infiltre activement dans des serveurs SSH du monde entier. Ce logiciel malveillant combine un ensemble de fonctionnalités qui le rendent unique. Il ne comporte aucun fichier, car il assemble et exécute ses modules en mémoire. Ses tentatives de brute force sont très agressives, et il doit son efficacité à la répartition des cibles de manière égale dans son réseau. Enfin, son protocole P2P est propriétaire et ne s’appuie sur aucune implémentation existante.

    1,17 %

    0,92 %

    Mirai

    Un logiciel malveillant pour objets connectés ciblant les appareils vulnérables, tels que des caméras web, des modems et des routeurs, pour les transformer en bots. Il est utilisé par ses opérateurs pour mener des attaques massives de déni de service distribué (DDoS). Il est apparu pour la première fois en septembre 2016 et a rapidement fait la une des actualités en raison de ses attaques à grande échelle, notamment une attaque massive de DDoS utilisée pour rendre la totalité du Libéria inaccessible, et une attaque de DDoS contre l’entreprise Internet Dyn, qui fournit une partie importante de l’infrastructure Internet des États-Unis.

    0,46 %

    0,92 %

    Rig

    Un kit d’exploitation de vulnérabilités introduit pour la première fois en avril 2014. Il a depuis été plusieurs fois mis à jour et reste actif à ce jour. En 2015, à la suite d’une querelle interne entre ses opérateurs, son code source a été fuité, et a pu ainsi être étudié de manière approfondie par les chercheurs. Le kit Rig comporte des exploitations de vulnérabilités pour Flash, Java, Silverlight et Internet Explorer. La chaîne d’infection commence par une redirection vers une page d’atterrissage contenant du code JavaScript recherchant des vulnérables dans des plug-ins et fournissant le code malveillant correspondant.

    1,44 %

    0,92 %

    « Ces nouvelles campagnes de diffusion de Valak sont un autre exemple de la façon dont les pirates cherchent à maximiser leurs investissements dans des formes bien établies de logiciels malveillants. En parallèle des versions actualisées de Qbot apparues en août, Valak est destiné au vol de données et d’identifiants auprès des entreprises et des personnes. Les entreprises devraient envisager de déployer des solutions de protection contre les logiciels malveillants qui empêchent ce type de contenu d’atteindre les utilisateurs finaux, et conseiller à leurs collaborateurs d’être prudents lorsqu’ils ouvrent des emails, même lorsqu’ils semblent provenir d’une source fiable, » déclare Maya Horowitz, Directrice de la recherche et de l’intelligence sur les menaces chez Check Point.

    L’équipe de chercheurs prévient également que la vulnérabilité « d’exécution de code à distance MVPower DVR » est la vulnérabilité la plus couramment exploitée, touchant 46 % des entreprises dans le monde, suivie de près par la vulnérabilité de « Contournement de l’authentification sur les routeurs GPON Dasan » qui touche 42 % des entreprises dans le monde. La vulnérabilité de « récupération d’informations OpenSSL TLS DTLS heartbeat » a eu un impact global de 36 %.

    Principales familles de logiciels malveillants

    * Les flèches indiquent le changement de position par rapport au mois précédent.

    Ce mois-ci, Emotet est le logiciel malveillant le plus populaire touchant 14 % des entreprises au niveau mondial, suivi de près par Trickbot et Dridex qui touchent respectivement 4 et 3 % des entreprises.

     ↔ Emotet – Un cheval de Troie avancé, autonome et modulaire. Auparavant un cheval de Troie bancaire, il est actuellement utilisé pour diffuser d’autres logiciels malveillants ou mener d’autres campagnes malveillantes. Il utilise plusieurs techniques de persistance et d’évasion pour échapper à la détection, Il peut être transmis via des emails de spam et de phishing contenant des pièces jointes ou des liens malveillants.

    2.      ↑ Trickbot – Un cheval de Troie bancaire très répandu, constamment mis à jour et doté de nouveaux moyens, de nouvelles fonctionnalités et de vecteurs de diffusion différents. Ce logiciel malveillant flexible et personnalisable peut être diffusé via des campagnes à objectifs multiples.

    3.      ↑ Dridex – Un cheval de Troie ciblant la plateforme Windows et téléchargé via une pièce jointe d’un email de spam. Il contacte un serveur distant et envoie des informations sur le système ciblé, et peut télécharger et exécuter des modules arbitraires reçus depuis le serveur distant.

    Principales vulnérabilités exploitées

    Ce mois-ci, « l’exécution de code à distance MVPower DVR » était la vulnérabilité la plus couramment exploitée, touchant 46 % des entreprises dans le monde, suivie par la vulnérabilité « de contournement de l’authentification sur les routeurs GPON Dasan » avec un impact global de 42 %. La vulnérabilité « de récupération d’informations OpenSSL TLS DTLS heartbeat (CVE-2014-0160, CVE-2014-0346) » est en 3e position, avec un impact global de 36 %.

     

    1.     ↑ Exécution de code à distance MVPower DVR – Une vulnérabilité d’exécution de code à distance existe dans les appareils MVPower DVR. Un pirate peut exploiter cette vulnérabilité à distance pour exécuter du code arbitraire dans le routeur affecté via une requête spécialement conçue.

    2.     ↑ Contournement de l’authentification sur les routeurs GPON Dasan (CVE-2018-10561) – Il existe une vulnérabilité de contournement de l’authentification sur les routeurs GPON Dasan. Une exploitation réussie de cette vulnérabilité permettrait à des pirates distants d’obtenir des informations sensibles et un accès non autorisé au système affecté.

    3.     ↑ Récupération d’informations OpenSSL TLS DTLS heartbeat (CVE-2014-0160, CVE-2014-0346) – Il existe une vulnérabilité de récupération d’informations dans OpenSSL. Cette vulnérabilité est due à une erreur de gestion des paquets dans la fonction TLS/DTLS heartbeat. Un pirate peut exploiter cette vulnérabilité pour récupérer le contenu de la mémoire d’un client ou d’un serveur connecté.

    Principales familles de logiciels malveillants mobiles

    Ce mois-ci, xHelper est le logiciel malveillant le plus populaire, suivi de Xafecopy et de Hiddad.

    1.       xHelper – Une application malveillante découverte en mars 2019, utilisée pour télécharger d’autres applications malveillantes et afficher des publicités. L’application est capable d’échapper à l’attention des utilisateurs, et de se réinstaller en cas de désinstallation.

    2.       Xafecopy – Un cheval de Troie déguisé en applications utiles telle que Battery Master. Il télécharge secrètement du code malveillant sur l’appareil. Une fois activé, Xafecopy clique sur des pages web déclenchant une facturation WAP (protocole d’application mobile), une forme de paiement mobile qui impute les coûts directement sur la facture de téléphonie mobile de l’utilisateur.

    3.       Hiddad – Un logiciel malveillant Android reconditionnant des applications légitimes, puis les publiant dans une boutique d’applications tierce. Il a pour principale fonction d’afficher des publicités, mais peut également accéder aux informations de sécurité clés intégrés dans le système d’exploitation

    L’indice Check Point des menaces et la carte ThreatCloud sont alimentés par des renseignements issus de Check Point ThreatCloud, le plus grand réseau collaboratif de lutte contre la cybercriminalité, qui fournit des données et des tendances sur les menaces et les attaques grâce à un réseau mondial de capteurs. La base de données ThreatCloud inspecte plus de 2,5 milliards de sites web et 500 millions de fichiers par jour, et identifie plus de 250 millions d’activités de logiciels malveillants chaque jour.

    Des ressources Check Point pour la prévention des menaces sont disponibles sur http://www.checkpoint.com/threat-prevention-resources/index.html

  • Les logiciels malveillants « les plus recherchés » en juin 2020

    Le célèbre botnet Phorpiex réémerge et double son impact global sur les entreprises

     Check Point Research a constaté une forte augmentation du nombre d’attaques utilisant le botnet Phorpiex, qui diffuse le nouveau logiciel rançonneur « Avaddon » via des campagnes de spam

     Check Point® Software Technologies Ltd., l’un des principaux fournisseurs de solutions de cybersécurité dans le monde, a publié son tout dernier indice des menaces pour juin 2020, via Check Point Research, son équipe dédiée aux renseignements sur les menaces.  Des chercheurs ont découvert le mois dernier que le botnet Phorpiex diffusait le logiciel rançonneur Avaddon, une nouvelle variante de logiciel rançonneur sous forme de services (RaaS) apparue début juin, via des campagnes de spam. Il a ainsi bondi de 13 places, passant en deuxième position dans la liste des principaux logiciels malveillants, et touchant deux fois plus d’entreprises dans le monde entier par rapport au mois de mai.

    Comme l’ont précédemment signalé les chercheurs de Check Point, Phorpiex diffuse des campagnes de spam de sextorsion à grande échelle, et diffuse d’autres familles de logiciels malveillants. Les récents messages de spam diffusés via Phorpiex tentent d’inciter les destinataires à ouvrir une pièce jointe au format Zip en utilisant l’emoji représentant un clin d’œil dans la ligne d’objet des messages. Lorsqu’un utilisateur ouvre le fichier, le logiciel rançonneur Avaddon s’active et chiffre les données sur l’ordinateur, puis demande une rançon en échange du déchiffrement des fichiers.  Lors d’études menées en 2019, Check Point a découvert plus d’un million d’ordinateurs Windows infectés par Phorpiex. Les chercheurs ont estimé les revenus annuels générés par le botnet Phorpiex à environ 500 000 dollars.

    Pendant ce  temps, le cheval de Troie d’accès à distance et de vol d’informations Agent Tesla a continué d’avoir un impact significatif tout au long du mois de juin, passant de la seconde position en mai à la première position, tandis que l’extracteur de cryptomonnaie XMRig est resté en troisième position pour le deuxième mois consécutif.

    « Dans le passé, Phorpiex, également appelé Trik, était monétisé par la diffusion d’autres logiciels malveillants tels que GandCrab, Pony ou Pushdo, et l’utilisation de ses hôtes à des fins d’extraction de cryptomonnaie ou de campagnes de sextorsion. Il est désormais utilisé pour diffuser une nouvelle campagne de logiciel rançonneur, » déclare Maya Horowitz, Directrice de la recherche et des renseignements sur les menaces chez Check Point. « Les entreprises devraient enseigner à leurs collaborateurs comment identifier les types de spam qui véhiculent ces menaces, comme par exemple cette campagne ciblant des utilisateurs avec des emails contenant l’emoji représentant un clin d’œil, et veiller à ce qu’elles déploient une sécurité qui empêche activement ces menaces d’infecter leurs réseaux. »

    L’équipe de recherche prévient également que la récupération d’informations OpenSSL TLS DTLS heartbeat est la vulnérabilité la plus couramment exploitée, touchant 45 % des entreprises dans le monde, suivie de près par la vulnérabilité d’exécution de code à distance MVPower DVR qui touche 44 % des entreprises dans le monde. La vulnérabilité de récupération d’informations sur le référentiel Git d’un serveur web exposé reste en troisième position, avec un impact global de 38 %.

    Principales familles de logiciels malveillants

    * Les flèches indiquent le changement de position par rapport au mois précédent.

    Ce mois-ci, Agent Tesla est le logiciel malveillant le plus populaire touchant 3 % des entreprises au niveau mondial, suivi de près par Phorpiex et XMRig qui touchent chacun 2 % des entreprises.

    1. ↑ Agent Tesla – Un outil malveillant d’accès à distance capable de surveiller et de collecter les frappes au clavier et le contenu du presse-papiers, d’effectuer des captures d’écran et d’exfiltrer les identifiants de différents logiciels installés sur la machine de la victime (y compris Google Chrome, Mozilla Firefox et le client de messagerie Microsoft Outlook).

    2.     ↑ Phorpiex – Un botnet qui diffuse d’autres familles de logiciels malveillants via des campagnes de spam, et mène des campagnes de sextortion à grande échelle.

    3.   ↔ XMRig – Un logiciel open source utilisant les ressources du processeur pour extraire de la cryptomonnaie Monero. Il a été découvert pour la première fois en mai 2017.

    Principales vulnérabilités exploitées

    Ce mois-ci, la récupération d’informations OpenSSL TLS DTLS heartbeat est la vulnérabilité la plus couramment exploitée, touchant 45 % des entreprises dans le monde, suivie de près par la vulnérabilité d’exécution de code à distance MVPower DVR qui touche 44 % des entreprises dans le monde. La vulnérabilité de récupération d’informations sur le référentiel Git d’un serveur web exposé reste en troisième position, avec un impact global de 38 %.

    1. Récupération d’informations OpenSSL TLS DTLS heartbeat (CVE-2014-0160, CVE-2014-0346)

    – Il existe une vulnérabilité de récupération d’informations dans OpenSSL. Cette vulnérabilité est due à une erreur de gestion des paquets dans la fonction TLS/DTLS heartbeat. Un pirate peut exploiter cette vulnérabilité pour récupérer le contenu de la mémoire d’un client ou d’un serveur connecté.

    2.   ↓ Exécution de code à distance MVPower DVR – Une vulnérabilité d’exécution de code à distance existe dans les appareils MVPower DVR. Un pirate peut exploiter cette vulnérabilité à distance pour exécuter du code arbitraire dans le routeur affecté via une requête spécialement conçue.

    3.   ↔ Récupération d’informations sur le référentiel Git d’un serveur web exposé – Une vulnérabilité de récupération d’informations a été signalée dans le référentiel Git. Une exploitation réussie de cette vulnérabilité permettrait la publication non intentionnelle d’informations de compte.

    Principales familles de logiciels malveillants mobiles

    Necro est le logiciel malveillant le plus populaire, suivi de Hiddad et de Lotoor.

    1.     Necro – Un cheval de Troie de téléchargement de logiciels malveillants sur Android. Il est capable de télécharger d’autres logiciels malveillants, d’afficher des publicités intrusives et de voler de l’argent en facturant des abonnements.

    2.     Hiddad – Un logiciel malveillant Android reconditionnant des applications légitimes, puis les publiant dans une boutique d’applications tierce. Il a pour principale fonction d’afficher des publicités, mais peut également accéder aux informations de sécurité clés intégrés dans le système d’exploitation

    3.     Lotoor – Un outil de piratage ciblant des vulnérabilités du système d’exploitation Android afin d’obtenir des privilèges root sur les appareils mobiles compromis.

    L’indice Check Point des menaces et la carte ThreatCloud sont alimentés par des renseignements issus de Check Point ThreatCloud, le plus grand réseau collaboratif de lutte contre la cybercriminalité, qui fournit des données et des tendances sur les menaces et les attaques grâce à un réseau mondial de capteurs. La base de données ThreatCloud inspecte plus de 2,5 milliards de sites web et 500 millions de fichiers par jour, et identifie plus de 250 millions d’activités de logiciels malveillants chaque jour.

    La liste complète des 10 principales familles de logiciels malveillants en juin est disponible sur le Blog Check Point.

  • Quand le trafic d’origine humaine dépasse celui des robots malveillants sur le Web

    Imperva publie la quatrième édition de son étude annuelle Bot Traffic Report.
    Principal enseignement :  pour la première fois, le trafic d’origine humaine a dépassé celui des robots malveillants (les « botnets ») sur le Web.

    Jusqu’ici, les robots, bienveillants ou malveillants, étaient toujours à l’origine de la plupart de l’activité sur notre réseau. Or, cette année, nous avons observé une évolution, les visiteurs humains devenant désormais majoritaires sur Internet.

    Les faits marquants de l’étude :

    • Les données présentées dans ce rapport s’appuient sur un échantillon de plus de 19 milliards de visites d’êtres humains et de robots enregistrées sur une période de 90 jours, du 24 juillet au 21 octobre 2015.
    • En analysant nos données, nous avons été très surpris d’apprendre que, pour la première fois, les visiteurs humains ont été responsables de la majorité (51,5 %) du trafic Web dans son ensemble. Ces chiffres apparaissaient à première vue comme un total renversement de tendance. Cependant, une fois examinés de plus près et remis dans le contexte de nos précédentes analyses, ils révèlent en fait la poursuite d’une tendance, à savoir :
      • une augmentation du volume relatif de trafic d’origine humaine, passé de 38,5 % en 2013 à 51,5 % en 2015 ;
      • un recul du volume relatif de trafic issu de robots bienveillants, de 31 % en 2013 à 19,5 % en 2015 ;
      • une stabilité du volume de trafic des robots malveillants, qui fluctue autour de 30 %.
    • Au vu des tendances ci-dessus, il est intéressant de noter qu’Imperva n’a relevé aucune baisse d’activité des robots malveillants, et ce quelle que soit la fréquentation des sites.
    • En conséquence, les sites de toutes tailles sont plus ciblés que jamais et visités en moyenne par un robot malveillant pour deux êtres humains.
  • IOT les menaces pour 2016

     

    Les chercheurs FortiGuard Labs de Fortinet révèlent que les attaques liées aux objets connectés ainsi que de nouvelles techniques d’évasion caractériseront les menaces émergentes en 2016.

    A l’approche de 2016, Fortinet, acteur majeur des solutions de cybersécurité hautes-performances, et FortiGuard Labs, sa division de  recherches sur les menaces, dévoilent les prévisions pour 2016 portant sur les tendances majeures en matière de logiciels malveillants et de sécurité réseaux. Comme dans le passé, l’Internet des Objets et le Cloud sont au cœur de nombre de ces prévisions, mais de nouvelles tactiques et stratégies malveillantes devraient générer des défis uniques, tant pour les fournisseurs de solutions de sécurité que pour les entreprises. FortiGuard anticipe également des techniques d’évasion de plus en plus sophistiquées qui pèseront sur la détection des logiciels malveillants et les analyses post-incidents, reflétant la pression accrue de l’application des lois  sur les cybercriminels.

    Le rapport, intitulé « New Rules : The Evolving Threat Landscape in 2016” (Nouvelles règles : panorama des menaces en constante évolution en 2016) a pour but d’anticiper et de révéler les nouvelles tendances et stratégies adoptées par les cybercriminels pour l’année à venir. Avec ses prévisions, Fortinet souhaite prémunir ses clients de tout danger en leur apportant la visibilité nécessaire pour garder une longueur d’avance en matière de cybersécurité. Ces entreprises sont également invitées à revoir leurs stratégies de sécurité à l’occasion de la nouvelle année.

    Les principales tendances 2016 en matière de cyber-sécurité sont les suivantes :

    Les attaques Machine-to-Machine devraient progresser et se propager entre équipements

    En 2015, certaines preuves de concept ont fait la une en démontrant la vulnérabilité des objets connectés. En 2016, nous nous attendons à de nouveaux logiciels malveillants et exploits ciblant les protocoles de communication entre ces dispositifs. Pour les chercheurs FortiGuard Labs, les objets connectés devraient subir des attaques au cours desquelles les pirates profiteront des vulnérabilités au sein des dispositifs connectés grand public, pour s’immiscer au sein des réseaux d’entreprise et des machines qui s’y connectent.

    Des vers et virus conçus pour cibler les objets connectés

    Les vers et les virus ont déjà causé des préjudices financiers et matériels majeurs dans le passé, mais leur potentiel de propagation au sein d’un panel de millions, si ce n’est de milliards de dispositifs (des wearables aux matériels médicaux) laisse envisager un degré de nocuité. Les chercheurs FortiGuard Labs et autres chercheurs de la communauté ont déjà démontré qu’il est possible d’infecter des dispositifs headless (dispositifs sans interface utilisateur) à l’aide de petites quantités de code capable de se propager. Il faut s’attendre à des vers et virus pouvant proliférer d’un dispositif à un autre.

    Les attaques sur les infrastructures cloud et virtualisées

    La vulnérabilité Venom qui est apparue cette année donne une indication sur le potentiel d’un logiciel malveillant à « s’évader » d’un hyperviseur pour accéder au système d’exploitation hôte en environnement virtualisé. Alors que les entreprises sont toujours plus nombreuses à migrer vers des environnements virtualisés, ou vers des clouds hybrides et privés, les attaques des cybercriminels sont attendues toujours plus virulentes. En même temps, parce que de nombreuses applications accèdent à des ressources basées dans le cloud, les appareils mobiles sur lesquels sont utilisées des applications infectées deviennent un vecteur potentiel d’attaque à distance pour les clouds publics et privés et des réseaux d’entreprise auxquels ils se connectent.

    De nouvelles techniques entravent les expertises post-incident et dissimulent les traces d’attaques

    Rombertik a suscité beaucoup d’attention en 2015 en tant que l’un des tout premiers « blastware ». Mais alors qu’un blastware est conçu pour détruire ou neutraliser un système lorsqu’il est détecté (et FortiGuard prédit que l’utilisation de ce type de logiciel malveillant se poursuivra), un ghostware est conçu pour effacer toutes ces preuves d’incident généralement détectées par de nombreux systèmes de sécurité. Ainsi, il devient d’autant plus complexe d’évaluer l’étendue des pertes de données suite à une attaque.

    Les logiciels malveillants peuvent contourner même les technologies de sandboxing les plus évoluées

    De nombreuses organisations capitalisent sur les sandbox pour détecter les logiciels malveillants inconnus ou furtifs, en analysant le comportement de fichiers suspects lorsqu’ils sont exécutés. Certains de ces logiciels malveillants ont deux visages, cependant. Ils sont alors capables de ne dévoiler aucune anomalie lors des contrôles de sécurité, mais d’initier une activité malveillante après sa validation par la sandbox. Un tel logiciel malveillant peut s’avérer assez difficile à détecter et interfère avec les mécanismes de veille sur les menaces qui s’appuient sur les systèmes d’évaluation des risques de la sandbox.

    Chacune de ces tendances représente un défi significatif, tant pour les entreprises qui déploient des solutions de sécurité que pour les éditeurs de ces solutions. Fortinet est à la pointe de la recherche sur les menaces et la sécurité réseau, fournissant une protection réseau optimale et exhaustive, continuellement alimentée par FortiGuard et des mises à jour de sécurité basées sur les informations recueillies auprès des millions d’équipements Fortinet déployés dans le monde.

    Comme le souligne Derek Manky, expert en sécurité de Fortinet, « FortiGuard Labs a été créé il y a une dizaine d’années pour contrôler et détecter les nouvelles menaces, les vulnérabilités zero-day et les logiciels malveillants, et ainsi assurer la meilleure protection possible pour nos clients. Nous tirons parti de notre visibilité au sein du paysage mondial des menaces  pour développer une veille décisionnelle en matière de sécurité, et ainsi encourager la prise en charge rapide des nouvelles menaces. »