• Accueil
  • Chroniques
  • Actualités
    • International
    • Politique
    • Economie
    • Sport
    • Société
  • Décryptage
  • Radar
  • Dossiers
No Result
View All Result
  • Accueil
  • Chroniques
  • Actualités
    • International
    • Politique
    • Economie
    • Sport
    • Société
  • Décryptage
  • Radar
  • Dossiers
No Result
View All Result
No Result
View All Result
Tech
vendredi 31 octobre 2025 - 10:59

Kaspersky dévoile un lien entre « Memento Labs » et des cyberattaques d’espionnage avancées

كاسبرسكي
A A

Kaspersky a révélé, par le biais de son équipe mondiale de recherche et d’analyse (GReAT), un lien direct entre la société Memento Labs et des attaques de cybersurveillance avancées, une découverte qui illustre la complexité des menaces cybernétiques modernes. Ces résultats ont été annoncés lors du Sommet des analystes en cybersécurité 2025 en Thaïlande, suite à une enquête approfondie sur une opération connue sous le nom de ForumTroll, une campagne de menaces avancées (APT) ayant exploité une vulnérabilité inconnue auparavant dans le navigateur Google Chrome.

En mars 2025, les chercheurs de GReAT ont identifié les contours de la campagne ForumTroll, qui visait des médias russes, des institutions éducatives et des organismes financiers, ainsi qu’un certain nombre d’entités gouvernementales, par le biais de messages de phishing sous forme d’invitations à assister aux Primakov Readings. Cette campagne exploitait la vulnérabilité critique du navigateur Chrome registrée sous le numéro CVE-2025-2783.

Lors de l’analyse technique, l’équipe a découvert l’utilisation d’un logiciel espion nommé LeetAgent, qui s’appuie sur un style de codage connu sous le nom de « leet speak », un procédé peu courant dans les logiciels de surveillance avancés. L’étude a montré qu’il existait des recoupements techniques entre LeetAgent et un logiciel espion commercial développé par Memento Labs, héritier de HackingTeam, ce qui confirme le lien direct entre les outils utilisés dans les attaques et leur source commerciale.

Boris Larin, chercheur principal au sein de l’équipe GReAT, a affirmé que la recherche de l’origine du logiciel Dante nécessitait le déchiffrement de multiples couches de code complexe et le suivi d’indicateurs techniques précis sur plusieurs années, ajoutant : « Peut-être que c’est pourquoi le nom Dante a été choisi, car retracer ses origines s’apparente à un véritable enfer. »

Le logiciel Dante se distingue par son approche unique de camouflage, analysant l’environnement du système cible avant d’exécuter son code de manière furtive, afin d’éviter les systèmes de détection et d’analyse de la sécurité. Les enquêtes ont révélé que LeetAgent avait fait sa première apparition en 2022, avec des attaques ultérieures attribuées au groupe ForumTroll ciblant la Russie et la Biélorussie, utilisant un russe précis avec quelques erreurs mineures qui laissaient à penser que les exécutants de ces attaques n’étaient pas des locuteurs natifs.

La plateforme Kaspersky Next XDR Expert a contribué à la détection de la première attaque, tandis que les clients abonnés au service de rapport sur les menaces avancées peuvent consulter l’analyse complète et les mises à jour futures via le portail Kaspersky Threat Intelligence.

Loading

PartagerTweetEnvoyerPartagerPartagerEnvoyer

Du même fichier

Assauts migratoires : pourquoi Madrid passe-t-elle sous silence les blessés des forces de l’ordre marocaines ?

mercredi 19 août 2026 - 21:57

BIDAYA 3 : huit regards, une nouvelle scène

lundi 10 août 2026 - 13:53

Trump réaffirme la reconnaissance de la souveraineté du Maroc sur le Sahara et son soutien au plan d’autonomie

samedi 1 août 2026 - 12:13

Crise migratoire à Sebta : Madrid dédouane Rabat et désigne les véritables responsables

jeudi 30 juillet 2026 - 16:17
Tags: analysecyberattaqueespionnageKasperskymenacessécuritétechnologievulnérabilité

Edition Special 8 Mars

Articles connexes

Programme du PAM, le possible, l’improbable et le déjà-promis

armada

La ridicule « armada »

Benkirane, quand le chef devient un boulet

Maroc-Mauritanie : de la solidarité d’urgence à l’alliance énergétique

Lire aussi

Programme du PAM, le possible, l’improbable et le déjà-promis
accueil

Programme du PAM, le possible, l’improbable et le déjà-promis

mardi 1 septembre 2026 - 21:50
armada
accueil

La ridicule « armada »

lundi 31 août 2026 - 11:22
Benkirane, quand le chef devient un boulet
accueil

Benkirane, quand le chef devient un boulet

vendredi 28 août 2026 - 18:18
Next Post
1

Le conseil gouvernemental approuve le projet de décret fixant la liste des universités et institutions liées par un accord de partenariat avec l'État dans le domaine du développement.

Contactez-nous

  • Accueil
  • Nous contacter
  • Mentions Légales

Liens importants

  • Qui sommes-nous ?
  • Comité de rédaction
  • Utilisation des données personnelles
  • La rédaction

Catégories

  • International
  • Politique
  • Economie
  • Sport
  • Société

Suivez-nous sur les réseaux sociaux

Facebook Youtube Instagram X-twitter Tiktok
Tous droits réservés © 2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Accueil
  • Chroniques
  • Actualités
    • International
    • Politique
    • Economie
    • Sport
    • Société
  • Décryptage
  • Radar
  • Dossiers