Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Cyberespionnage : Malware sans fichier DownEX découvert
Bitdefender_Actualités

Les experts de Bitdefender Labs ont découvert une nouvelle famille de malwares. L'attaque sophistiquée et très ciblée appelée DownEx cible toujours les agences gouvernementales d'Asie centrale. Les entreprises opérant dans ces régions peuvent également devenir des victimes. L'objectif principal des attaquants est l'espionnage et l'exfiltration d'informations. Le code malveillant de l'attaque sans fichier n'est en grande partie exécuté que dans la mémoire principale et est donc difficile à détecter. En analysant le script Python et en rétro-concevant la communication avec le serveur de commande et de contrôle (C2C), les experts ont pu identifier quatre fonctions principales du...

lire plus

Logiciels malveillants sans fichier : code malveillant dans les journaux d'événements Windows
Kaspersky_nouvelles

Les experts de Kaspersky ont découvert une nouvelle campagne ciblée de logiciels malveillants sans fichier. Il se caractérise par une utilisation innovante des journaux d'événements Windows pour stocker les logiciels malveillants et une variété de techniques utilisées par les attaquants. Des suites commerciales de pentesting et des wrappers anti-détection sont utilisés, y compris ceux compilés avec Go. Plusieurs chevaux de Troie de dernière génération ont également été déployés dans le cadre de la campagne. Nouvelles voies d'attaque des logiciels malveillants sans fichier Les experts de Kaspersky ont découvert une opération de logiciel malveillant ciblée utilisant une technique unique : le logiciel malveillant sans fichier est intégré dans Windows Event…

lire plus

Sophos décode l'ADN des logiciels malveillants sans fichier
Sophos décode l'ADN des logiciels malveillants sans fichier

Sophos décode l'ADN des logiciels malveillants sans fichier et introduit une nouvelle technologie de protection. Dynamic Shellcode Protection détecte les logiciels malveillants exécutés dans le stockage temporaire, tels que les ransomwares ou les agents d'accès à distance, bloquant une technique de piratage populaire pour contourner les programmes de protection. Sophos présente sa nouvelle protection contre les cyberattaques, dans laquelle les logiciels malveillants se chargent sans fichiers dans la mémoire temporaire de l'ordinateur affecté. Dynamic Shellcode Protection est intégré à Sophos Intercept X et peut empêcher le code d'attaque de s'imbriquer dans la région de tas dynamique de la mémoire. La mémoire : cachette prisée des malwares La zone mémoire d’un ordinateur piraté est une…

lire plus