Mirage Kitten : Kaspersky découvre une campagne de cyberespionnage visant l’Afrique et le Moyen-Orient
Un nouveau malware attire l’attention des chercheurs en cybersécurité. Baptisé Mirage Kitten, il serait utilisé dans une campagne de cyberespionnage qui vise plusieurs organisations au Moyen-Orient et en Afrique, selon une analyse publiée par les chercheurs du Global Research and Analysis Team (GReAT) de Kaspersky. D’après l’entreprise de cybersécurité, les attaquants déploient un ensemble d’outils malveillants destinés à maintenir un accès durable aux systèmes compromis et à exfiltrer des informations sensibles. Parmi les programmes identifiés figure NightLedger, une porte dérobée (backdoor) permettant aux opérateurs malveillants de contrôler les machines infectées.
L’analyse de Kaspersky révèle également l’utilisation d’outils complémentaires, notamment ArcBridge et BridgeHead, conçus pour faciliter les communications entre les systèmes compromis et l’infrastructure contrôlée par les attaquants. Les chercheurs indiquent que des victimes ont été identifiées dans plusieurs pays africains, dont l’Égypte, la Jordanie, la Tanzanie, l’Éthiopie et le Burkina Faso. Les secteurs concernés n’ont pas été entièrement détaillés, mais les campagnes de ce type ciblent généralement des organisations détenant des informations stratégiques ou sensibles. Cette opération montre ainsi l’évolution des campagnes d’espionnage numérique, où les groupes malveillants combinent plusieurs outils pour rester discrets, contourner les protections existantes et accéder durablement aux environnements ciblés.
Les organisations sont appelées à renforcer la surveillance de leurs systèmes, à maintenir leurs dispositifs de sécurité à jour et à améliorer leurs capacités de détection afin de limiter les risques liés aux campagnes d’espionnage informatique.
Source : Kaspersky






