 
                                            
                                        
                                        ARTICLE                                        
                                                                        
                                
                                    Mahdi  dis moi tout
 le malware mahdi fait donc son entrée dans la liste des malwares géolocalisés dans le moyen orient    [...]    cette découverte a eu lieu retrospectivement il y a quelques mois de cela  mais n’a pas été annoncé officiellement afin que les épidémiologistes puissent analyser son action et notamment le trafic qui émanait du trojan jusqu’au serveur    ,    moins d’un millier de personnes ont été touchés  plus particulièrement des hommes d’affaires et étudiants iraniens    /    travaillant dans des domaines dits sensibles  ces victimes travaillent pour le gouvernement  des sociétés d’ingénierie ou au cœur d’organismes financiers    |    pendant plusieurs mois  ces personnes auraient à leur insu envoyé des informations à une entité encore inconnue    ;  Mahdi  un « sauveur » au pied d’argile
 apparemment conçu par des développeurs moins aguerris que ceux de flame  ce cheval de troie prenait la forme d’un document powerpoint  niché dans un email similaire à ce qui se fait en matière de spam  :  
Une méthode de diffusion encore efficace  mais étonnante dans le sens où elle est antédiluvienne et facilement...  mahdi  dis                                                          
                                
                             
                            
                            
                            
                            
                                Ajouté le :18/02/2020 | Mise à jour le :30/04/2015                                                                                           
                            
                            
                                                                Antivirus et sécurité >
                                
                                Mahdi, le successeur de Stuxnet, Duqu et Flame fait son apparition en Iran
                            
                         
                         
                                                            
                            
                                                       
                
                                                    
                        
                            
                             
                                            
                                        
                                        ARTICLE                                        
                                                                        
                                
                                    Vers un nouvel axe cyber militaire ?
 le washington post l’affirme  des officiels américains auraient attesté que flame avait bien pour origine le programme de cybersabotage national  épaulé par les israéliens  [...]  
Ce programme  dans la droite lignée de stuxnet  visait les centrifugeuses iraniennes ainsi que plusieurs installations industrielles du moyen orient  ,    flame utilisant du code de stuxnet et d’autres modules élaborés  la liaison aurait été faite tout naturellement  après les révélations du new york times    /    nous ne reviendrons pas sur flame  largement évoqué dans nos pages et ailleurs  mais sur les retombées d’une telle découverte : si les autorités américaines ou israéliennes ont refusé de commenter ces affirmations  il n’en demeure pas moins que de plus en plus d’affaires de cyber espionnage se produisent dans une région du globe sous tensions  tout cela pour prévenir un affrontement physique    |    si d’autres menaces de ce genre sont découvertes dans les prochains mois  il sera intéressant de noter l’impact d’une telle intrusion de la part de deux puissances mondiales  des méthodes qui nous ramènent 50 ans en arrière  du temps de la guerre froide et des...  vers un                                                          
                                
                             
                            
                            
                            
                            
                                Ajouté le :08/07/2013 | Mise à jour le :03/10/2014                                                                                           
                            
                            
                                                                Antivirus et sécurité >
                                
                                Flame, une arme Israelo-américaine qui vise le programme nucléaire iranien ?
                            
                         
                         
                                                                                        
                        
                            
                             
                                            
                                        
                                        ARTICLE                                        
                                                                        
                                
                                    Une opération de cyber espionnage d’envergure
 on ne parle plus de virus mais bien de quelque chose de plus important  dans tous les sens du terme  [...]  
« flame »  est un malware espion composé de différents éléments modulaires  découvert dans plusieurs installations précises en iran  en palestine  au soudan  en syrie…et dans plusieurs autres pays du moyen orient  ,    ce ciblage très précis semble indiquer une attaque perpétrée par une entité étatique  qui pourrait seule trouver son compte dans le déploiement d’une arme informatique de cette envergure    /    les experts s’accordent à dire que ce malware partagerait des liens de parenté étroits avec stuxnet et duqu  qui visaient les mêmes types de structure dans la même région du globe    |    le programme  d’une taille inhabituelle de 20 mégabytes  se divise en plusieurs modules  des plug ins activés sur commande selon les besoins de l’opérateur    ;    a la base  il s’agit d’un installeur de 6 mb qui se développe insidieusement sur une machine et étend ses racines dans tous le système    :    une machine entièrement effacée par flame ne présente plus aucune trace du malware et aucune ligne...  une opération                                                          
                                
                             
                            
                            
                            
                            
                                Ajouté le :08/04/2013 | Mise à jour le :03/10/2014                                                                                           
                            
                            
                                                                Antivirus et sécurité >
                                
                                Flame, le malware le plus perfectionné au monde?
                            
                         
                         
                                                            
                            
                                                       
                
                                                    
                        
                            
                             
                                            
                                        
                                        ARTICLE                                        
                                                                        
                                
                                    La flame s’éteint
 l’éditeur américain symantec vient d’apporter sa contribution à la saga flame  aux côtés de kaspersky qui de son côté continue de détailler les multiples actions de ce programme élaboré    [...]    ses techniciens auraient observé un comportement suicidaire sur plusieurs machines de test  infectées et sous contrôle    ,  Certains centres de commande encore en activité et pilotés à distance envoient un fichier browse32  /  
Ocx qui permettrait de réécrire puis de supprimer les 160 fichiers à effacer  |    en plus de cela  la commande de désinstallation effacerait les dossiers comprenant le module complet du malware  ne laissant rien derrière lui    ;    un module de suicide existait déjà dans la version de flame qui a été détruite    :    pourquoi il n’a pas été utilisé ? mystère      mais il semble bien que cette action déportée soit un signe manifeste d’activités pour l’entité qui se cache derrière le malware  même si c’est pour tenter de masquer ses traces      après la mise à jour de windows  certains analystes laissent penser que les risques...  la flame                                                          
                                
                             
                            
                            
                            
                            
                                Ajouté le :08/04/2012 | Mise à jour le :03/10/2014                                                                                           
                            
                            
                                                                Antivirus et sécurité >
                                
                                Flame en cours d'autodestruction
                            
                         
                         
                                                            
                            
                                                                                   
                
                                                    
                        
                            
                             
                                            
                                        
                                        ARTICLE                                        
                                                                        
                                
                                    Faut il brûler kaspersky ?
 l’effet phobique aura été inattendu pour l’éditeur de sécurité russe  qui avec son annonce tonitruante sur la découverte du malware « flame »  n’en souhaitait pas autant    [...]    en présentant ce programme intrusif et dévastateur comme une arme de cyberespionnage/cyberguerre  il aura réussi à faire se réveiller la presse mondiale sur un sujet qui revient régulièrement : la sécurité informatique à l’échelle globale    ,  Ceux qui ont vu wargames gardent à l’esprit qu’un système informatique vulnérable peut entraîner une suite de catastrophes jusqu’à la troisième guerre mondiale !
 il est probable  qu’éventuellement  sur un malentendu  l’annonce de kaspersky ait été légèrement prise avec trop peu de recul par les médias  /  
En mettant flame au niveau de stuxnet et duqu  la firme russe espérait certainement attirer les projecteurs sur sa marque et asseoir encore plus sa position dans le secteur des antivirus  |    on peut dire que le pari est gagné d’un point de vue communication de la marque  mais cela va t il réellement améliorer l’image générale des éditeurs...  faut il                                                          
                                
                             
                            
                            
                            
                            
                                Ajouté le :08/04/2012 | Mise à jour le :03/10/2014                                                                                           
                            
                            
                                                                Antivirus et sécurité >
                                
                                Retour de Flame