Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Vavada Casino

21 juillet 2023

Facebook : une nouvelle technique de piratage difficile à détecter cible les utilisateurs

13 janvier 2026

Comment désactiver Gemini sur Android (et pourquoi ça peut être utile)

22 juillet 2025
Facebook X (Twitter) Instagram
Tendance
  • A Kaszinó Nyeremények Árnyékában: Adózás és Bevallás a Magyar Szerencsejáték-piacon
  • Nätcasinots Digitala Arkitektur: En Djupdykning för Den Erfarne Spelaren
  • IA à l’école : un rapport mondial alerte sur une perte inquiétante des capacités intellectuelles des élèves
  • RocketPlay – Ihr Weg zum perfekten Casino-Erlebnis 7
  • Https://Minkycoin.Com/ Insights : Manuel du Joueur Basé sur les Données
  • Https://Minkycoin.Com/ Insights : Manuel du Joueur Basé sur les Données
  • Betify Insights : Manuel du Joueur Basé sur les Données
  • Sol Casino Premija: Žvilgsnis į Lietuvos Rinkos Tendencijas
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Les “ingénieurs de la rue” : au cœur du génie technologique burkinabè

    10 novembre 2025

    WhatsApp prépare enfin un contrôle parental pour protéger les enfants

    14 janvier 2026

    L’IA redistribue les cartes : Google passe devant Apple à la Bourse pour la première fois en 7 ans

    9 janvier 2026

    YouTube : cette nouvelle façon de chercher vos vidéos va vous faciliter la vie

    9 janvier 2026

    Tester un jeu avant de l’acheter ? Cette nouveauté qui pourrait tout changer dans le Google Play Store

    8 janvier 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025

    Sept nouveaux émojis arrivent en 2026, déjà accessibles sur certains smartphones

    22 décembre 2025

    La Chine met en service son propre « nouvel Internet »

    20 décembre 2025

    Un nouveau scanner de documents est en préparation sur Android, voici ce qui va changer

    2 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Actualités»Des experts découvrent comment les hackers russes infiltrent Windows sans être détectés
Actualités

Des experts découvrent comment les hackers russes infiltrent Windows sans être détectés

ArmandKPar ArmandK22 août 2025Aucun commentaire3 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Bitdefender a identifié un nouveau groupe de hackers pro-russes, baptisé « Curly COMrades ». L’organisation, qui développe de nouvelles techniques d’espionnage notamment via Windows, cible des pays d’Europe de l’Est en pleine transformation géopolitique.

Depuis leur laboratoire, les experts en cybersécurité de Bitdefendeur viennent de documenter l’existence d’un groupe APT inédit. Curly COMrades, c’est son nom, opère depuis mi-2025 en soutien aux intérêts russes, en déployant le malware MucorAgent. Leurs attaques informatiques visent principalement les institutions gouvernementales géorgiennes et les entreprises énergétiques moldaves.

Curly COMrades infiltre les infrastructures critiques d’Europe de l’Est

Les cibles de Curly COMrades dessinent une carte qui ne laisse pas franchement de doute quant à la motivation du groupe. En Géorgie, les pirates s’attaquent aux institutions judiciaires et gouvernementales, véritables centres névralgiques du pouvoir. En Moldavie, ils investissent les réseaux d’une compagnie de distribution énergétique, secteur vital pour la stabilité régionale.

Tout cela révèle stratégie d’influence et de destabilisation à long terme, plutôt qu’un simple appât du gain. Les attaquants ne cherchent pas à paralyser immédiatement leurs victimes mais à s’y installer discrètement. Ils collectent méticuleusement les identifiants de connexion pour naviguer librement dans les systèmes, à la manière d’espions numériques parfaitement intégrés.

Derrière, le contexte régional amplifie la portée de ces intrusions. Ces pays, tiraillés entre influence occidentale et pression russe, sont des observatoires privilégiés des évolutions géostratégiques. En s’implantant dans leurs infrastructures critiques, Curly COMrades s’offre une fenêtre permanente sur les rouages du pouvoir.

MucorAgent, le malware qui maîtrise l’art de se fondre dans Windows

L’outil du groupe s’appelle MucorAgent, un logiciel malveillant d’une sophistication remarquable. Il est dangereux en ce qu’il exploite une faille conceptuelle de Windows : le détournement d’identifiants de classe, ou CLSID selon le jargon technique. Ces identifiants servent normalement à Windows pour reconnaître et lancer ses propres programmes.

MucorAgent cible tout particulièrement NGEN, un outil Microsoft destiné à accélérer les applications .NET en les préparant à l’avance. Imaginez NGEN comme un cuisinier qui prépare ses ingrédients avant le service : il optimise les logiciels pour qu’ils démarrent plus rapidement. Les pirates détournent ce processus en remplaçant discrètement certains « ingrédients » par leurs propres outils malveillants.

La ruse suprême consiste à exploiter une tâche automatique normalement endormie dans Windows. Cette tâche se réveille de façon sporadique, lors de moments d’inactivité ou d’installations logicielles, des instants imprévisibles qui échappent à la surveillance. Ainsi camouflé dans les mécanismes naturels du système, MucorAgent opère dans l’ombre sans éveiller les soupçons.

Quand les noms de hackers perdent leur glamour

Bitdefender explique de son côté avoir délibérément choisi une appellation peu reluisante pour ces cybercriminels. Fini les « Fancy Bear » ou « Wizard Spider » qui confèrent une aura mystérieuse aux pirates informatiques. « Curly COMrades » sonne un peu prosaïquement, et reflète leurs outils de prédilection : l’utilitaire curl pour les communications et les objets COM de Windows.

Cette évolution sémantique vise à démythifier l’univers du hacking. Les experts en sécurité reconnaissent aujourd’hui que les appellations prestigieuses participent involontairement au marketing de ces organisations criminelles. En adoptant des noms terre-à-terre, l’industrie espère ramener ces acteurs à leur réalité : celle de délinquants numériques ordinaires.

L’initiative pourrait faire école dans un secteur habitué aux références épiques et mythologiques. En dépouillant le cybercrime de son folklore romantique, les professionnels de la sécurité entendent recentrer le débat sur les véritables enjeux, c’est-à-dire la protection des infrastructures critiques et la préservation de la stabilité géopolitique.

Source: Clubic

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentAïobi : la DeepTech qui veut révolutionner l’IA d’entreprise en Afrique de l’Ouest
Prochain Article QUOTATION MARK English meaning
jkienou
ArmandK

Connexes Postes

Actualités

WhatsApp prépare enfin un contrôle parental pour protéger les enfants

14 janvier 2026
Actualités

L’IA redistribue les cartes : Google passe devant Apple à la Bourse pour la première fois en 7 ans

9 janvier 2026
Actualités

YouTube : cette nouvelle façon de chercher vos vidéos va vous faciliter la vie

9 janvier 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

A Kaszinó Nyeremények Árnyékában: Adózás és Bevallás a Magyar Szerencsejáték-piacon

15 janvier 2026

Nätcasinots Digitala Arkitektur: En Djupdykning för Den Erfarne Spelaren

15 janvier 2026

IA à l’école : un rapport mondial alerte sur une perte inquiétante des capacités intellectuelles des élèves

15 janvier 2026

RocketPlay – Ihr Weg zum perfekten Casino-Erlebnis 7

15 janvier 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.