ARTICLE
Mahdi dis moi tout
le malware mahdi fait donc son entrée dans la liste des malwares géolocalisés dans le moyen orient [...] cette découverte a eu lieu retrospectivement il y a quelques mois de cela mais n’a pas été annoncé officiellement afin que les épidémiologistes puissent analyser son action et notamment le trafic qui émanait du trojan jusqu’au serveur , moins d’un millier de personnes ont été touchés plus particulièrement des hommes d’affaires et étudiants iraniens / Travaillant dans des domaines dits sensibles ces victimes travaillent pour le gouvernement des sociétés d’ingénierie ou au cœur d’organismes financiers |
Pendant plusieurs mois ces personnes auraient à leur insu envoyé des informations à une entité encore inconnue ; mahdi un « sauveur » au pied d’argile
apparemment conçu par des développeurs moins aguerris que ceux de flame ce cheval de troie prenait la forme d’un document powerpoint niché dans un email similaire à ce qui se fait en matière de spam : une méthode de diffusion encore efficace mais étonnante dans le sens où elle est antédiluvienne et facilement... mahdi dis
Ajouté le :18/02/2020 | Mise à jour le :30/04/2015
Antivirus et sécurité >
Mahdi, le successeur de Stuxnet, Duqu et Flame fait son apparition en Iran
ARTICLE
Vers un nouvel axe cyber militaire ?
le washington post l’affirme des officiels américains auraient attesté que flame avait bien pour origine le programme de cybersabotage national épaulé par les israéliens [...] Ce programme dans la droite lignée de stuxnet visait les centrifugeuses iraniennes ainsi que plusieurs installations industrielles du moyen orient ,
Flame utilisant du code de stuxnet et d’autres modules élaborés la liaison aurait été faite tout naturellement après les révélations du new york times / nous ne reviendrons pas sur flame largement évoqué dans nos pages et ailleurs mais sur les retombées d’une telle découverte : si les autorités américaines ou israéliennes ont refusé de commenter ces affirmations il n’en demeure pas moins que de plus en plus d’affaires de cyber espionnage se produisent dans une région du globe sous tensions tout cela pour prévenir un affrontement physique | si d’autres menaces de ce genre sont découvertes dans les prochains mois il sera intéressant de noter l’impact d’une telle intrusion de la part de deux puissances mondiales des méthodes qui nous ramènent 50 ans en arrière du temps de la guerre froide et des... vers un
Ajouté le :08/07/2013 | Mise à jour le :03/10/2014
Antivirus et sécurité >
Flame, une arme Israelo-américaine qui vise le programme nucléaire iranien ?
ARTICLE
Une opération de cyber espionnage d’envergure
on ne parle plus de virus mais bien de quelque chose de plus important dans tous les sens du terme [...] « flame » est un malware espion composé de différents éléments modulaires découvert dans plusieurs installations précises en iran en palestine au soudan en syrie…et dans plusieurs autres pays du moyen orient , ce ciblage très précis semble indiquer une attaque perpétrée par une entité étatique qui pourrait seule trouver son compte dans le déploiement d’une arme informatique de cette envergure / les experts s’accordent à dire que ce malware partagerait des liens de parenté étroits avec stuxnet et duqu qui visaient les mêmes types de structure dans la même région du globe | le programme d’une taille inhabituelle de 20 mégabytes se divise en plusieurs modules des plug ins activés sur commande selon les besoins de l’opérateur ; A la base il s’agit d’un installeur de 6 mb qui se développe insidieusement sur une machine et étend ses racines dans tous le système :
Une machine entièrement effacée par flame ne présente plus aucune trace du malware et aucune ligne... une opération
Ajouté le :08/04/2013 | Mise à jour le :03/10/2014
Antivirus et sécurité >
Flame, le malware le plus perfectionné au monde?
ARTICLE
La flame s’éteint
l’éditeur américain symantec vient d’apporter sa contribution à la saga flame aux côtés de kaspersky qui de son côté continue de détailler les multiples actions de ce programme élaboré [...] ses techniciens auraient observé un comportement suicidaire sur plusieurs machines de test infectées et sous contrôle , certains centres de commande encore en activité et pilotés à distance envoient un fichier browse32 / ocx qui permettrait de réécrire puis de supprimer les 160 fichiers à effacer | en plus de cela la commande de désinstallation effacerait les dossiers comprenant le module complet du malware ne laissant rien derrière lui ; un module de suicide existait déjà dans la version de flame qui a été détruite : pourquoi il n’a pas été utilisé ? mystère Mais il semble bien que cette action déportée soit un signe manifeste d’activités pour l’entité qui se cache derrière le malware même si c’est pour tenter de masquer ses traces
Après la mise à jour de windows certains analystes laissent penser que les risques... la flame
Ajouté le :08/04/2012 | Mise à jour le :03/10/2014
Antivirus et sécurité >
Flame en cours d'autodestruction
ARTICLE
Faut il brûler kaspersky ?
l’effet phobique aura été inattendu pour l’éditeur de sécurité russe qui avec son annonce tonitruante sur la découverte du malware « flame » n’en souhaitait pas autant [...] en présentant ce programme intrusif et dévastateur comme une arme de cyberespionnage/cyberguerre il aura réussi à faire se réveiller la presse mondiale sur un sujet qui revient régulièrement : la sécurité informatique à l’échelle globale , Ceux qui ont vu wargames gardent à l’esprit qu’un système informatique vulnérable peut entraîner une suite de catastrophes jusqu’à la troisième guerre mondiale !
il est probable qu’éventuellement sur un malentendu l’annonce de kaspersky ait été légèrement prise avec trop peu de recul par les médias /
En mettant flame au niveau de stuxnet et duqu la firme russe espérait certainement attirer les projecteurs sur sa marque et asseoir encore plus sa position dans le secteur des antivirus | on peut dire que le pari est gagné d’un point de vue communication de la marque mais cela va t il réellement améliorer l’image générale des éditeurs... faut il
Ajouté le :08/04/2012 | Mise à jour le :03/10/2014
Antivirus et sécurité >
Retour de Flame