Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Semaine du Numérique : la 20ᵉ édition s’est achevée par la Nuit des lauréats

22 novembre 2025

Semaine du Numérique 2025 : quand sécurité, éthique et droits humains guident le débat sur l’IA

20 novembre 2025

2ᵉ Édition de l’Apéro de l’Énergie et des Mines : éclairages croisés et perspectives innovantes pour les investisseurs

21 novembre 2025

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025
Facebook X (Twitter) Instagram
Tendance
  • Google Assistant : on sait désormais quand il va s’arrêter pour laisser la place à Gemini
  • Cybersécurité et Résilience : La banque UBA et la BCLCC font front commun face aux menaces numérique
  • Hameçonnage sur LinkedIn : la nouvelle porte d’entrée des attaquants B2B
  • Adobe prend le meilleur de l’IA de Google et l’intègre à ses services : Nano Banana Pro arrive dans Photoshop dès maintenant
  • Google Maps se dote de quatre fonctions utiles pour vos trajets de fin d’année
  • Panique sur Gmail ? Non, l’IA de Google ne lit pas vos e-mails…
  • Des centaines, voire des milliers de courriels qui saturent tout à coup votre boîte mail: qu’est-ce que l’email bombing, que cache-t-il et comment s’en prémunir?
  • C’est vraiment la crise ? Apple prépare une avalanche de produits à petit budget pour 2026
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Les “ingénieurs de la rue” : au cœur du génie technologique burkinabè

    10 novembre 2025

    Comment l’escalade des groupes de hackers russes, chinois, iraniens et nord-coréens fait trembler le monde

    6 novembre 2025

    Le marché du smartphone rebondit, Samsung toujours au sommet

    31 octobre 2025

     SOTRACO : les nouveaux bus séduisent, mais la technologie peut encore transformer la mobilité à Ouagadougou

    17 octobre 2025

    Google Assistant : on sait désormais quand il va s’arrêter pour laisser la place à Gemini

    25 novembre 2025

    Cybersécurité et Résilience : La banque UBA et la BCLCC font front commun face aux menaces numérique

    25 novembre 2025

    Hameçonnage sur LinkedIn : la nouvelle porte d’entrée des attaquants B2B

    25 novembre 2025

    Adobe prend le meilleur de l’IA de Google et l’intègre à ses services : Nano Banana Pro arrive dans Photoshop dès maintenant

    23 novembre 2025
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    Panique sur Gmail ? Non, l’IA de Google ne lit pas vos e-mails…

    23 novembre 2025

    Semaine du numérique 2025 : un robot humanoïde attire l’attention et suscite la curiosité du public

    20 novembre 2025

    Android va (enfin) mieux protéger ceux qui vivent loin des villes

    11 novembre 2025

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Actualités»Des experts découvrent comment les hackers russes infiltrent Windows sans être détectés
Actualités

Des experts découvrent comment les hackers russes infiltrent Windows sans être détectés

ArmandKPar ArmandK22 août 2025Aucun commentaire3 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Bitdefender a identifié un nouveau groupe de hackers pro-russes, baptisé « Curly COMrades ». L’organisation, qui développe de nouvelles techniques d’espionnage notamment via Windows, cible des pays d’Europe de l’Est en pleine transformation géopolitique.

Depuis leur laboratoire, les experts en cybersécurité de Bitdefendeur viennent de documenter l’existence d’un groupe APT inédit. Curly COMrades, c’est son nom, opère depuis mi-2025 en soutien aux intérêts russes, en déployant le malware MucorAgent. Leurs attaques informatiques visent principalement les institutions gouvernementales géorgiennes et les entreprises énergétiques moldaves.

Curly COMrades infiltre les infrastructures critiques d’Europe de l’Est

Les cibles de Curly COMrades dessinent une carte qui ne laisse pas franchement de doute quant à la motivation du groupe. En Géorgie, les pirates s’attaquent aux institutions judiciaires et gouvernementales, véritables centres névralgiques du pouvoir. En Moldavie, ils investissent les réseaux d’une compagnie de distribution énergétique, secteur vital pour la stabilité régionale.

Tout cela révèle stratégie d’influence et de destabilisation à long terme, plutôt qu’un simple appât du gain. Les attaquants ne cherchent pas à paralyser immédiatement leurs victimes mais à s’y installer discrètement. Ils collectent méticuleusement les identifiants de connexion pour naviguer librement dans les systèmes, à la manière d’espions numériques parfaitement intégrés.

Derrière, le contexte régional amplifie la portée de ces intrusions. Ces pays, tiraillés entre influence occidentale et pression russe, sont des observatoires privilégiés des évolutions géostratégiques. En s’implantant dans leurs infrastructures critiques, Curly COMrades s’offre une fenêtre permanente sur les rouages du pouvoir.

MucorAgent, le malware qui maîtrise l’art de se fondre dans Windows

L’outil du groupe s’appelle MucorAgent, un logiciel malveillant d’une sophistication remarquable. Il est dangereux en ce qu’il exploite une faille conceptuelle de Windows : le détournement d’identifiants de classe, ou CLSID selon le jargon technique. Ces identifiants servent normalement à Windows pour reconnaître et lancer ses propres programmes.

MucorAgent cible tout particulièrement NGEN, un outil Microsoft destiné à accélérer les applications .NET en les préparant à l’avance. Imaginez NGEN comme un cuisinier qui prépare ses ingrédients avant le service : il optimise les logiciels pour qu’ils démarrent plus rapidement. Les pirates détournent ce processus en remplaçant discrètement certains « ingrédients » par leurs propres outils malveillants.

La ruse suprême consiste à exploiter une tâche automatique normalement endormie dans Windows. Cette tâche se réveille de façon sporadique, lors de moments d’inactivité ou d’installations logicielles, des instants imprévisibles qui échappent à la surveillance. Ainsi camouflé dans les mécanismes naturels du système, MucorAgent opère dans l’ombre sans éveiller les soupçons.

Quand les noms de hackers perdent leur glamour

Bitdefender explique de son côté avoir délibérément choisi une appellation peu reluisante pour ces cybercriminels. Fini les « Fancy Bear » ou « Wizard Spider » qui confèrent une aura mystérieuse aux pirates informatiques. « Curly COMrades » sonne un peu prosaïquement, et reflète leurs outils de prédilection : l’utilitaire curl pour les communications et les objets COM de Windows.

Cette évolution sémantique vise à démythifier l’univers du hacking. Les experts en sécurité reconnaissent aujourd’hui que les appellations prestigieuses participent involontairement au marketing de ces organisations criminelles. En adoptant des noms terre-à-terre, l’industrie espère ramener ces acteurs à leur réalité : celle de délinquants numériques ordinaires.

L’initiative pourrait faire école dans un secteur habitué aux références épiques et mythologiques. En dépouillant le cybercrime de son folklore romantique, les professionnels de la sécurité entendent recentrer le débat sur les véritables enjeux, c’est-à-dire la protection des infrastructures critiques et la préservation de la stabilité géopolitique.

Source: Clubic

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentAïobi : la DeepTech qui veut révolutionner l’IA d’entreprise en Afrique de l’Ouest
Prochain Article 6 000 milliards de FCFA ! L’énorme contrat signé entre Google et Meta sur le Cloud
jkienou
ArmandK

Connexes Postes

Actualités

Google Assistant : on sait désormais quand il va s’arrêter pour laisser la place à Gemini

25 novembre 2025
Actualités

Cybersécurité et Résilience : La banque UBA et la BCLCC font front commun face aux menaces numérique

25 novembre 2025
Actualités

Hameçonnage sur LinkedIn : la nouvelle porte d’entrée des attaquants B2B

25 novembre 2025
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Google Assistant : on sait désormais quand il va s’arrêter pour laisser la place à Gemini

25 novembre 2025

Cybersécurité et Résilience : La banque UBA et la BCLCC font front commun face aux menaces numérique

25 novembre 2025

Hameçonnage sur LinkedIn : la nouvelle porte d’entrée des attaquants B2B

25 novembre 2025

Adobe prend le meilleur de l’IA de Google et l’intègre à ses services : Nano Banana Pro arrive dans Photoshop dès maintenant

23 novembre 2025

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2025 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.