Annonce

Réduire
Aucune annonce.

Faites coucou à Sauron, le logiciel-espion d’Etat que l’on vient de découvrir

Réduire
Cette discussion est fermée.
X
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Faites coucou à Sauron, le logiciel-espion d’Etat que l’on vient de découvrir

    C’est un logiciel-espion ultra sophistiqué que viennent de découvrir Kaspersky et Symantec. A l’origine du développement du monstre, un Etat.

    « Nous sommes certains que ce n’est que le sommet de l’iceberg. »


    Les chercheurs de la société de sécurité informatique Kaspersky ont été bluffés. Pour preuve, le nom qu’ils ont donné à ce nouveau logiciel-espion hors du commun qu’ils ont déniché : « Projet Sauron ».

    Une référence au légendaire grand méchant du « Seigneur des anneaux », le livre culte de J.R.R. Tolkien, qui peut voir partout grâce à son œil.

    Le clin d’œil, présent dans les lignes de code du logiciel-espion, à l’œuvre majeure de la littérature fantastique ne doit pas occulter l’importance de la découverte.

    Au service d’un Etat

    Les ingénieurs de Kaspersky n’ont pas été les seuls à mettre la main sur Projet Sauron, comme l’explique Le Monde. Chez Symantec aussi on a découvert l’existence du monstre. L’entreprise a préféré le nommer Remsec.

    Dans des rapports publiés le 7 août, chez Symantec, et le 8 août, chez Kaspersky, les deux entreprises spécialisées détaillent cet outil d’une sophistication sans égale et probablement au service... d’un Etat.


    La référence à Sauron dans le code du logiciel-espion - Symantec

    Elles ont découvert Sauron complétement par hasard. Kaspersky explique l’avoir repéré en septembre 2015 dans « un réseau appartenant à une institution publique » à la suite de la détection d’un niveau de trafic anormal. Pareil chez Symantec.

    Que vise Projet Sauron ?

    Selon les rapports des deux sociétés, Projet Sauron est actif depuis juin 2011 et s’est installé dans les « environnements Windows », précise le site Silicon.fr.

    Selon les enquêtes des ingénieurs, le but de Sauron est de reconnaître ce qui est tapé sur un clavier, de voler des documents et des clés de chiffrement dans des ordinateurs infectés, ou des clés USB.

    « À ce jour, plus de 30 organisations, victimes du logiciel, ont été identifiées », pointe Kaspersky. Elles se situent principalement en Russie, en Iran, au Rwanda et, potentiellement, en Italie.

    « Nous estimons que beaucoup d’autres organisations et zones géographiques sont susceptibles d’être affectés », préviennent-ils.

    De son côté, Symantec évoque la Chine, la Belgique et la Suède en plus de la Russie.

    Kaspersky et Symantec pointent le rôle particulier des institutions visées par le logiciel-espion :

    Les gouvernements.
    Les institutions militaires.
    Les centres de recherches scientifiques.
    Les opérateurs télécoms.
    Les organisations financières.

    Pourquoi une découverte si tardive ?

    Cinq ans avant d’être mis à jour, c’est long, surtout pour un logiciel-espion. D’où le qualificatif « sophistiqué », utilisé par les deux sociétés de sécurité informatique.

    Projet Sauron a été conçu différemment des autres logiciels-espions. Il se glisse dans des fichiers en apparence banals. Mais surtout, note Kaspersky :

    « La caractéristique la plus remarquable de Projet Sauron est son refus délibéré d’utiliser un modèle. Il personnalise son implantation et son infrastructure pour chaque cible. Cette approche permet au logiciel de mener des campagnes secrètes d’espionnage à long terme dans les réseaux cibles. »

    L’oeil de Sauron dans « Le Seigneur des anneaux » - Metropolitan FilmExport
    Comprendre : les traces et les indices laissés par Sauron sont différents d’un système infecté à l’autre. Le logiciel change sa morphologie en fonction de son environnement.

    D’où ce commentaire d’un chercheur de Kaspersky, souligné par Le Monde :

    « Les pirates ont clairement compris que nous sommes toujours à la recherche de comportements répétitifs. Supprimez-les et l’opération sera bien plus difficile à découvrir. »


    Selon Kaspersky, le logiciel est aussi capable de voler des informations sur des ordinateurs qui ne sont pas connectés à Internet grâce à une clé USB infectée qui aspire des données discrètement.

    Qui a développé Projet Sauron ?

    Vu la bête, la question est légitime. Pour les deux entreprises de sécurité informatique, il n’y a pas de doute : c’est un Etat qui a développé et qui utilise Sauron. Symantec estime que les cibles sont « principalement des organisations ou des individus qui pourraient intéresser des services de renseignement ».

    « Le coût, la complexité, la persistance et le but ultime de l’opération : voler des données confidentielles et secrètes d’institutions publiques sensibles, suggère l’implication ou le soutien d’un Etat », fait valoir Kaspersky.

    Mais aucune des deux entreprises n’osent donner un nom.

    Paul Laubacher, Rue89, 10/08/2016

  • #2
    Mais aucune des deux entreprises n’osent donner un nom.


    si elles savent quelles genre de données sont visées, quelles zones géographiques et quelles entités, alors elles doivent se douter de quel état il s'agit.
    Ana ? Sah...Bagra wa el hatta...Dima fi lekhssara, ila ma 3jebtekch, kayn bitelma... Saha !!!
    9olo, wa el 9ol sabek fikoum, ana addit el khomri
    ou âachra fi âaynikom

    Commentaire


    • #3
      alors elles doivent se douter de quel état il s'agit.
      Certainement et probablement toujours les mêmes, s'ils sont assez malins pour développer des virus espions invisibles ils le sont aussi pour ne pas laisser des traces ou des preuves les impliquant.

      Commentaire


      • #4
        s'ils sont assez malins pour développer des virus espions invisibles ils le sont aussi pour ne pas laisser des traces ou des preuves les impliquant.
        on dit toujours que le crime parfait n'existe pas Bee... je suis persuadée qu'ils savent à qui profitent tout ce vol de données.
        Ana ? Sah...Bagra wa el hatta...Dima fi lekhssara, ila ma 3jebtekch, kayn bitelma... Saha !!!
        9olo, wa el 9ol sabek fikoum, ana addit el khomri
        ou âachra fi âaynikom

        Commentaire


        • #5
          A qui profite le crimes? ....

          J'ai bien peur qu'ils soient nombreux ...

          Commentaire


          • #6
            Selon les rapports des deux sociétés, Projet Sauron est actif depuis juin 2011 et s’est installé dans les « environnements Windows », précise le site Silicon.fr.

            c'est pour ça qu'il faut un MAC
            شبابنا ساهي متزنك في المقاهي مبنك

            Commentaire


            • #7
              il faut lister les pays ciblés ... ca donne une idée sur les comenditaires
              وقد طوَّفتُ في الآفاق حتى رضيتُ من الغنيمة بالإيابِ

              Commentaire


              • #8
                Sur un site de sécurité internet, il est dit que le projet Sauron s’intéresse à des modules et extension de fichier du genre:
                Modules: contenant aussi quelques termes italiens, comme codice (code)
                .*account.*, .*acct.*, .*domain.*,.*login.*, .*member.*, .*user.* .*name*.*email*., *_id*., .*id*. , uid, mn mailaddress
                .*nick.*mailaddress .*nick.* .*alias*., .*codice*,.*uin*. sign-in strCodUtente.*pass.*.*pwpw.*additional_info.*secre t.*.*segreto.*
                [^\$]$, ^.*\.(doc|xls|pdf)$

                Extension:
                *.txt;*.doc;*.docx;*.ppt;*.pptx;*.xls;*.xlsx;*.vsd ;*.wab;*.pdf;*.dst;*.ppk;*.rsa;*.rar;*.one;*.rtf;~ WPL*.tmp;*.FTS;
                *.rpt;*.conf;*.cfg;*.pk2;*.nct;*.key;*.psw

                D'après moi de grosses fuites sur wikileaks , ou un autre moyen se préparent, vu le type d'information recherché.
                Dernière modification par Abdu, 12 août 2016, 04h08.
                F.E.A.R, has two meanings:Forget everything and runorFace everything and Rise.....Voilà !

                Commentaire

                Chargement...
                X