Après Stuxnet et Duku, un nouveau virus, Flame, aurait causé des dommages aux installations nucléaires de l’Iran. Ce virus ultra-puissant aurait atteint des ordinateurs en Iran (189), en Cisjordanie et dans la bande de Gaza (98), au Soudan (32), en Syrie (30), au Liban (18), en Arabie Saoudite (10) et en Egypte (5).

Israël comprend les territoires à majorité arabe de Judée-Samarie et de la bande de Gaza et on ne sait pas où sont placés précisément les ordinateurs infectés.

Et Flame est particulièrement puissant : il saute d’un ordinateur à un autre, recueille des informations sur le disque interne, active le microphone, enregistre, restaure ce qui a été écrit, désactive les imprimantes, supprime des fichiers, etc.

Selon Kaspersky Lab, une société russe pour la sécurité des informations, le virus est très « complexe », aucun antivirus ne peut le détecter à ce stade et il existe des preuves que le code a été écrit au début de 2010, probablement par l’État derrière les virus Stuksnet et Duqu. Or, ces trois programmes profitent d’une faille dans le système d’exploitation « Windows » de Microsoft.

Le leader mondial de sécurité informatique, Symantec, a mis en garde hier contre le nouveau ver. Selon les experts, le niveau de professionnalisme de la cyber-attaque est sans précédent et il s’agit d’un travail de groupe et non d’une seule personne dans son garage. La principale fonction de la menace est d’obtenir des informations et des données des systèmes infectés.

L’analyse initiale de Symantec montre que les objectifs de cette menace sont principalement situés en Cisjordanie, Hongrie, Iran et au Liban. Les autres destinations sont la Russie, l’Autriche, Hong Kong et les Emirats Arabes Unis. Il est actuellement difficile de savoir si la menace fonctionne aussi contre des secteurs industriels spécifiques, ou des personnes spécifiques. Cependant, les résultats préliminaires montrent que des ordinateurs personnels ont été attaqués à domicile.

Les soupçons d’existence de ce nouveau ver ont commencé après que les Iraniens aient trouvé des informations volées et des matériaux supprimés dans les ordinateurs de leur compagnie pétrolière nationale.

Le ver a reçu le nom de code Worm.Win32.Flame.

En Israël les experts ont indiqué qu’il faudrait 24 heures pour le bloquer, mais le bureau du du Premier ministre a déclaré: « Bien que des pannes d’ordinateurs se produisent tout le temps, même en Israël, jusqu’à présent il n’y a aucun rapport sur une attaque du virus en question. »

Le virus est-il un secret défense israélien?

JForum Israël – Misha Uzan

================

Flame : un virus développé en Israël pour attaquer l’Iran ?

Le virus découvert par Kaspersky au Proche-Orient est considéré comme le plus puissant de l’histoire du cyber-espionnage.

Lors de la découverte du virus, considéré comme extrêmement puissant, Kaspersky avait souligné la complexité inédite du programme, laissant entendre que seul un État ou un groupe d’États pouvaient être à l’origine de sa création.

« Il est peu vraisemblable qu’un individu ou même une compagnie privée puisse investir autant de temps et d’argent dans une telle initiative.

Ce doit être l’œuvre d’un gouvernement » a ainsi précisé Ilan Froimovitch, ingénieur de Kaspersky en Israël, à l’AFP.

Une dépêche AFP semble accréditer cette thèse.

Elle rapporte les propos de Moshé Yaalon, ministre israélien des Affaires stratégiques et vice-premier ministre :

« Il est justifié, pour quiconque considère la menace iranienne comme une menace significative, de prendre différentes mesures, y compris Flame »>Article original, pour la stopper ».

Ces propos, tenus au micro de la radio militaire israélienne, attisent sur la toile les nombreuses spéculations qui font d’Israël l’instigateur du virus afin de combattre les ambitions nucléaires de l’Iran.

Rappelons que Kaspersky vient en effet de mettre à jour au Proche-Orient un virus considéré comme la troisième arme informatique la plus sophistiquée après « Stuxnet » qui avait attaqué les installations nucléaire iraniennes en 2010.

Baptisé Flame, il serait en activité depuis plus de cinq ans dans plusieurs milliers de PC Windows de la région, notamment en Iran et dans la région israélo-palestinienne et dans quelques machines en Amérique du Nord.

Cyberguerre

L’éditeur de sécurité russe souligne que le malware est extrêmement complexe et que son objectif reste inconnu.

Il contiendrait 20 fois plus de lignes de code que Stuxnet, responsable de la panne de centrifugeuses nucléaires iraniennes, et 100 fois plus que n’importe quel logiciel pirate classique conçu pour subtiliser des données financières.

Le virus a plusieurs cordes à son arc : il est capable de collecter des données à distance, d’intervenir sur les réglages d’un ordinateur, d’activer le micro d’un PC, d’enregistrer une conversation, de faire des captures d’écran ou encore de se connecter à des messageries instantanées…

Il exploiterait les mêmes failles Windows (pourtant corrigées) que Stuxnet.

Plus de 600 cibles auraient été attaquées parmi lesquelles des particuliers, des entreprises, des administrations et diverses institutions.

« On peut dire que Flame redéfinit la notion de cyberguerre et de cyberespionnage », avance l’éditeur.

Le virus « est actuellement utilisé comme une cyber-arme dans une série de pays », ajoute-t-il.

Roel Schouwenberg, chercheur en sécurité, ajoute que plusieurs indices laissent à penser qu’il émane des mêmes autorités que les commanditaires de Stuxnet et Duqu.

« Si Flame a progressé dans l’ombre pendant cinq ans, la seule conclusion logique est qu‘il y a d’autres opérations en cours dont nous ne savons rien », explique-t-il.

« La chose la plus effrayante pour moi est que si c’est ce dont ils étaient capables il y a cinq ans, je peine à imaginer ce qu’ils conçoivent maintenant », estime pour sa part Mohan Koo, directeur de la société de sécurité informatique britannique Dtex Systems.

ZDNet.fr Article original

================

Le russe Kaspersky détecte une cyber-arme visant l’Iran

Le spécialiste russe de la lutte antivirus Kaspersky Lab a identifié une cyber-arme utilisée contre des pays tels que l’Iran, probablement au profit de l’Occident et d’Israël, un virus d’une sophistication telle qu’elle suppose le concours d’un Etat. (c) Afp

Le spécialiste russe de la lutte antivirus Kaspersky Lab a identifié une cyber-arme utilisée contre des pays tels que l’Iran, probablement au profit de l’Occident et d’Israël, un virus d’une sophistication telle qu’elle suppose le concours d’un Etat.

Le logiciel malveillant, connu sous le nom de Flame, « est actuellement utilisé comme une cyber-arme contre une série de pays » et à des fins de « cyber-espionnage », a indiqué la société russe, l’un des premiers fabricants mondiaux d’anti-virus, dans un communiqué disponible mardi sur son site.

« La géographie des cibles (certains Etats sont au Moyen-Orient) ainsi que la sophistication de la menace ne laissent aucun doute sur le fait que c’est un Etat qui a sponsorisé la recherche », a ajouté Kaspersky Lab.

Parmi les pays les plus touchés : l’Iran, Israël et la Palestine, le Soudan, la Syrie, le Liban, l’Arabie saoudite et l’Egypte, selon le spécialiste russe.

Ce virus, détecté dans le cadre d’une enquête lancée par l’Union internationale de télécommunications (ITU), a un potentiel d’infiltration inégalé, étant capable d’utiliser en même temps une multitude de moyens.

« Une fois qu’un système est infecté, Flame commence une série complexe d’opérations », telles que des captures d’écran, des enregistrements via un micro des conversations audio, ou encore l’usage de Bluetooth pour identifier les appareils aux alentours, détaille Kaspersky Lab.

Le virus est « un gigantesque ensemble de modules » qui se déploient progressivement dans les systèmes infectés.

« Les dates de création des fichiers sont 1992, 1994, 1995 etc, mais il est clair qu’elles sont fausses », ajoute Kaspersky, qui estime que le virus a été créé « pas avant 2010 ».

« Les empreintes laissées par ce genre d’attaques ciblées sont extrêmement faibles », a expliqué à l’AFP Laurent Heslault, directeur des stratégies de sécurité chez Symantec, éditeur du logiciel Norton.

Elles sont menées par « des groupes organisés, financés, qui s’attendent à ce qu’on remonte la piste. Et donc ils ont tout fait pour la brouiller ».

Selon des médias occidentaux, Flame aurait été utilisé pour attaquer le ministère iranien du Pétrole et le principal terminal pétrolier de ce pays.

L’Iran a été la cible depuis deux ans de plusieurs attaques informatiques que les dirigeants iraniens ont attribuées aux Etats-Unis et à Israël, les deux ennemis déclarés du régime de Téhéran.

Le Centre de coordination iranien pour la lutte contre les attaques informatiques a d’ailleurs indiqué mardi avoir réussi à produire un anti-virus contre Flame.

Fin avril, un haut responsable iranien avait affirmé que le ministère du Pétrole était parvenu à stopper un virus qui avait frappé une partie de son réseau informatique.

En 2010, un autre virus avait été découvert, Stuxnet, qui visait à retarder le programme nucléaire iranien en attaquant les centrifugeuses. Selon des médias, il aurait pu être développé grâce à la collaboration de services de renseignement israéliens et américains.

Téhéran avait ensuite dû se défendre contre un autre virus baptisé « Duqu ».

Mardi, le ministre israélien des Affaires stratégiques Moshé Yaalon a justifié le recours à de tels virus afin de contrer la menace nucléaire iranienne, alimentant les spéculations sur une possible implication de son pays dans Flame.

« Il est justifié, pour quiconque considère la menace iranienne comme significative, de prendre différentes mesures, y compris celle-là, pour la stopper », a estimé M. Yaalon à la radio militaire.

« Israël est en pointe dans les nouvelles technologies et ces outils nous offrent toutes sortes de possibilités », a ajouté M. Yaalon.

Selon Kaspersky, Flame dépasse de loin tous les autres virus déjà connus, et est « vingt fois plus important que Stuxnet ».

Cela marque « une nouvelle étape » dans la cyberguerre, a déclaré Evgueni Kaspersky, directeur général.

Nouvel Obs Article original« >Article original

Tags : Cyberguerre Cyberspace CyberEspionnage Informatique Virus

Sécurité Kapersky Flame Stuxnet BotNet Duqu Iran

Malware Zero Day Special Ops Hackers BlackWater

Roel Schouwenberg Moshé Yaalon Nucléaire Iran

La rédaction de JForum, retirera d'office tout commentaire antisémite, raciste, diffamatoire ou injurieux, ou qui contrevient à la morale juive.

S’abonner
Notification pour
guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

0 Commentaires
Le plus récent
Le plus ancien Le plus populaire
wyabs59

auto 2000 clermont ferrand

voiture bon coin vous distinguez [comparatif auto->http://www.auto-coco.com/achat.php] sont auto qualite lanester voiture sans permis 4 places vous pressez voiture gta 4

James

En Avant Israel, D est avec vous

NICOLE

ET MAINTENANT IL FAUDRAIT QUE CE VER AILLE VOIR CE QUI SE PASSE DANS LES ORDIS DU GOUVERNEMENT FRANCAIS ET CEUX DE LA COMMISSION DE BRUXELLES… PARCE QUE LA CELA NE DOIT PAS ETRE TRISTE NON PLUS !!!

mardoche

aucunes entreprises ni personne dira la source c’est la cible qui compte a savoir l’iran en premier et « la  » beaucoup de pays sont d’accord sur l’objectif et de plus en plus depuis 24 heures
détruire ce nucléaire qui se dit civil avant qui détruise le reste du monde en commençant par israel
l’objet n’est pas la sources de l’information rien ni personne dira la vérité
mais c’est bien la source qui les intéresse a savoir l’iran et jusqu’à sa dernière goute de pétrole restant pour les militaires , mais lesquelles les usa , la russie ou la chine qui souhaite se servir ? dans l’objet de la source
qui peut répondre la cia ?? et autres dans ce calcul depuis longtemps !!
car je suis moi-même issue du monde aero et militaire en son temps (20 ans et habilité défense nationale 3eme niveaux scientifique recherche dassault) avant de redevenir ex prof de musique a la retraite suite a licenciement du groupe (ex responsable d’études électronique pour le rafale invendu en son temps )
donc pour ma part la réponse est peut-être dans la revus du saint james spéciale militaire de sartory de mémoire voir équipements qui sait pour la vente d’armes et pétrole nécessaire et indispensable
et surement que ce nucléaire iranien sera cassé en passant par la syrie tôt ou tard
et qui peut dire la vérité dans tout cela ?
si sait que de souhaiter aucunes guerre atomique dans cette région du monde ,
si flame et autres peut tout cassé avant et bien tant mieux et pas la fin du monde et pas seulement la fin d’un monde
très cordialement
c’est pas la source mais la cible qui compte
avec ou sans israel dans les dégâts de flame ou autres

ayalam

Bonjour,

En ce qui concerne une éventuelle fabrication israélienne…pourriez-vous donner vos sources avant de poser une question si délicate et qui porte à débat?

En effet, certaines images utilisées viennent de cet article: https://www.securelist.com/en/blog/208193522/The_Flame_Questions_and_Answers#.T8TaWiNJuJo.facebook

D’après cet expert de Kapersky, firme qui a identifié le virus, Israel fait partie des victimes et n’est pas évoqué comme auteur.

Cordialement.

Jacqueline

Bravo Israel , nous devons tous la remercier si cela devrait eviter la guerre

Eliran59

Ah oui moi aussi j’ai bien remarqué que mon ordi tourne plus lentement ces derniers temps !
Bah, si c pour la bonne cause d’Israël alors c pas grave ! lol !

mardoche

Très intéressant cette article
« ha » si il pouvait mettre fin a ce nucléaire dangereux qui n’aspire qu’a la mort en clair
il y a aussi un virus nommé « l’hiver arabe éternel  » qui s’installe bien comme il faut semble t’il entre syrie , lyban et cette iran