Unit42 - #MuddyWater : une nouvelle vague d’espionnage et de cyberattaques vise le Moyen-Orient

L’Unit42, unité de recherche de Palo Alto Networks, révèle qu’une nouvelle attaque
ciblée et campagne d’espionnage visant le Moyen-Orient et au delà est en cours
depuis février 2017.

Surnommée #MuddyWater en raison de la difficulté à en trouver les auteurs, elle
cible l’Irak, les Émirats Arabes Unis, l’Arabie Saoudite, le Pakistan, la Géorgie
mais pas seulement. Les États-Unis, Israël, l’Inde sont également pris pour cibles.

Les attaques de #MuddyWater se caractérisent par l’utilisation d’une porte
dérobée de niveau 1 à évolution lente s’appuyant sur PowerShell (que nous
appelons "POWERSTATS"). Les fichiers malveillants utilisés ont été adaptés en
fonction des pays/régions cibles, en utilisant souvent les logos officiels
(branches de gouvernements locaux), incitant les utilisateurs à contourner les
contrôles de sécurité et à activer les macros.

Retrouvez toute l’analyse de l’Unit42 et les détails de l’attaque #MuddyWater via
ce lien
.

Articles similaires

Malwares

21 septembre 2026

Alerte cybermenaces Checkmarx : npm face à une nouvelle menace

Les attaquants contournent les nouvelles protections de npm… en déplaçant le malware de (…)

Malwares

21 août 2026

ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabsde Zimperium

• ToxicPanda 2.0 cible désormais 349 applications bancaires, financières, de paiement et de (…)

Malwares

18 juin 2026

Rokarolla : Zimperium identifie un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto

Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau (…)