Rechercher

Des Israéliens soupconnés de piratage informatique ?

La société Kaspersky Lab estime que des liens existent entre Stuxnet et le virus Equation

A new cyber virus, Flame, has affected countries across the Middle East (photo credit: CC BY Don Hankins, Flickr)
A new cyber virus, Flame, has affected countries across the Middle East (photo credit: CC BY Don Hankins, Flickr)

La société spécialisée en sécurité informatique Kaspersky Lab a annoncé mardi avoir mis au jour un groupe à l’origine d’attaques d’une complexité sans précédent infectant les disques durs de gouvernements, agences gouvernementales et sociétés stratégiques.

Baptisé « Equation » par Kaspersky, ce groupe « a infecté depuis 2001 des milliers, voire des dizaines de milliers de victimes dans plus de 30 pays dans le monde », écrit la société dans un rapport.

Kaspersky évoque un groupe « qui surpasse tout ce qui est connu en termes de complexité et de sophistication des techniques » et « unique dans presque tous les aspects de ses activités ». « Il utilise des outils très compliqués et coûteux à développer en vue d’infecter les victimes, accéder à leurs données et masquer son activité avec un professionnalisme remarquable », est-il expliqué.

Concernant les auteurs de ces attaques, le laboratoire russe fait état de « liens solides » avec le fameux virus Stuxnet, à l’origine d’attaques contre le programme nucléaire iranien et utilisé selon Téhéran par les Etats-Unis et Israël.

Ainsi le virus Fanny, l’un de ceux utilisés par le groupe, porte des traces qui indiquent que « les développeurs d’Equation et Stuxnet sont soit les mêmes, soit coopèrent étroitement ».

Les pays les plus touchés sont l’Iran, la Russie, le Pakistan, l’Afghanistan, l’Inde, la Chine, la Syrie et le Mali. Les cibles, sélectionnées avec une « précision chirurgicale », vont des gouvernements aux antennes diplomatiques, armées, médias, organisations islamiques ou les secteurs des télécoms, des hydrocarbures, du nucléaire, des nanotechnologies, de la finance…

Le mode opératoire faisait en sorte de ne pas viser certains pays comme la Jordanie, la Turquie et l’Egypte.

Agissant par le biais de virus connus sous le terme de « cheval de Troie », les outils utilisés par le groupe Equation avaient la particularité d’infecter des disques durs et le programme informatique gérant leur fonctionnement. Ces disques durs étaient même reprogrammés afin que les virus deviennent quasi impossibles à éliminer.

Les données des ordinateurs des victimes pouvaient être récupérés via des clés USB ou des CD-ROM infectés.

Ainsi, raconte Kaspersky, des scientifiques participant à une conférence au Texas ont reçu des CD-ROM consacrés à l’événement mais aussi porteurs de ces virus capables de transmettre leurs informations vers des serveurs du groupe Equation.

En savoir plus sur :
Pour commenter, rejoignez
la Communauté du Times of Israël !
Rejoidre la Communauté du Times of Israël
Seuls les membres qui payent un abonnement peuvent commenter les articles. Alors rejoignez nous et profitez d'autres avantages !
Veuillez utiliser un email au format suivant : example@domain.com
Confirm Mail
Merci ! Consultez votre mail maintenant
Vous faites désormais partie de la Communauté du Times of Israël ! Un e-mail contenant votre lien de connexion a été envoyé à . Une fois configuré, vous pourrez profiter de vos avantages et commenter.

Merci pour votre fidélité !

Si vous voyez ce message, ça veut dire que vous faites partie de nos lecteurs les plus assidus. Pour continuer votre lecture, veuillez rejoindre notre Communauté. Rejoignez-nous maintenant !
Se connecter ou rejoindre la Communauté du Times of Israël
Seuls les membres de la Communauté qui payent un abonnement peuvent commenter les articles
Veuillez utiliser un email au format suivant : example@domain.com
Se connecter avec
En vous inscrivant, vous acceptez les conditions d'utilisation
S'inscrire pour continuer
Se connecter avec
Se connecter pour continuer
S'inscrire ou se connecter
Seuls les membres de la Communauté du ToI peuvent commenter les articles.
Se connecter avec
check your email
Consultez vos emails
Nous vous avons envoyé un email à .
Il contient un lien pour vous connecter.
Rejoidre la Communauté du Times of Israël
Seuls les membres qui payent un abonnement peuvent commenter les articles. Alors rejoignez nous et profitez d'autres avantages !
Veuillez utiliser un email au format suivant : example@domain.com
Confirm Mail
Merci ! Consultez votre mail maintenant
Vous faites désormais partie de la Communauté du Times of Israël ! Un e-mail contenant votre lien de connexion a été envoyé à . Une fois configuré, vous pourrez profiter de vos avantages et commenter.
image
Inscrivez-vous gratuitement
et continuez votre lecture
L'inscription vous permet également de commenter les articles et nous aide à améliorer votre expérience. Cela ne prend que quelques secondes.
Déjà inscrit ? Entrez votre email pour vous connecter.
Veuillez utiliser le format suivant : example@domain.com
SE CONNECTER AVEC
En vous inscrivant, vous acceptez les conditions d'utilisation. Une fois inscrit, vous recevrez gratuitement notre Une du Jour.
Register to continue
SE CONNECTER AVEC
Log in to continue
Connectez-vous ou inscrivez-vous
SE CONNECTER AVEC
check your email
Consultez vos mails
Nous vous avons envoyé un e-mail à .
Il contient un lien qui vous permettra de vous connecter.