Alerte Cyber

msedge.exe ? Non ce n'est peut-être pas Microsoft Edge, mais un malware

Autre point important : des communications qui contournent discrètement les défenses. Les interactions entre MeshCentral et les MeshAgents transitent via les ports HTTP/HTTPS classiques (80/443). Difficile, donc, de repérer ces agents malveillants, d’autant que le logiciel open source est parfois utilisé en interne dans l’entreprise.

Stephan Berge explique avoir repéré ce malware sur le réseau d’un client. Il affirme : « Le client a progressivement déployé notre agent d’investigation sur l’ensemble des postes et serveurs du réseau, et nous avons continué à découvrir de nouvelles installations de cette porte dérobée. »

Il rappelle au passage qu’il est important pour les entreprises de passer non seulement une solution de sécurité sur les serveurs et les postes individuels des employés, mais également d’analyser le réseau global. Ajoutons au passage que si un scan complet peut certes prendre un certain temps, il ne vaut mieux donc pas exclure les répertoires par défaut de Windows tels que C:\Program Files\Microsoft\.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4384 posts and counting. See all posts by artia13