Télécharger le dossier de 24 pages

Découvrez le N°40
PDF gratuit

Consulter les articles en ligne
N°40
juin
Consulter les anciens numéros
  • Au sommaire
  • L’hyper-convergence veut fournir une agilité au Datacenter
  • NAS : La simplicité d’emploi, un argument essentiel pour les PME
  • L’Open Source ne connaît pas la crise
  • Avec Chorus, l’État économise 427 Me par an
  • Thélem Assurances plus agile en Cloud hybride
  • Numergy voit en grand l’usine numérique
  • Autodesk enrichit la CAO via le Cloud Computing
  • La guerre des coffres La percée du coffre-fort électronique
  • 15% de l’IT est acheté en services Cloud sans consulter le DSI + de 1.7 M€ de dépenses par entreprise, en France
  • Supply Chain : place aux solutions écotaxe et mobiles
  • 7 règles d’or de la communication pour réussir ses projets
  • Du bon usage du marketing direct
« Madi », une nouvelle attaque de cyberespionnage au Moyen‑Orient

Sécurité - Rédigé le mardi 17 juillet 2012 - Jean Kaminsky

Les chercheurs de Kaspersky Lab annoncent les résultats d’une enquête menée conjointement avec Seculert, société spécialisée dans la détection de menaces. Ces investigations portent sur « Madi », une campagne de cyberespionnage qui sévit actuellement au Moyen-Orient. Découverte à l’origine par Seculert, Madi s’infiltre dans les ordinateurs en réseau sous la forme d’un cheval de Troie transmis par des techniques de « social engineering », visant des cibles soigneusement sélectionnées.

Les deux sociétés ont ainsi identifié plus de 800 victimes en Iran, en Israël et dans certains autres pays à travers le monde, qui ont été en relation avec ces serveurs au cours des huit derniers mois. Les statistiques de surveillance révèlent que les victimes sont principalement des hommes d’affaires travaillant pour des projets iraniens ou israéliens dans le domaine des infrastructures critiques ou pour des établissements financiers israéliens, ou encore des étudiants ingénieurs au Moyen-Orient, ainsi que diverses administrations communiquant dans cette région. En outre, l’examen du programme malveillant a fait ressortir une quantité inhabituelle de documents ou d’images de « diversion » à caractères religieux ou politique, distribués au moment de l’infection initiale.

Le cheval de Troie Madi permet de dérober à distance des fichiers sensibles sur les ordinateurs Windows infectés, d’espionner des communications confidentielles (e-mails ou messages instantanés) ou encore d’effectuer des enregistrements audio ou de frappes clavier et des copies d’écran des activités des victimes. L’analyse des données semble indiquer que plusieurs giga-octets d’informations ont été téléchargés depuis les machines de ces dernières.

Parmi les applications courantes et les sites Web espionnés figurent des comptes sur Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ et Facebook. La surveillance porte également sur des systèmes ERP/CRM intégrés, des contrats entre entreprises et des systèmes de gestion financière.

Nicolas Brulez, chercheur senior en malware au sein de Kaspersky Lab précise « Les auteurs de l’attaque Madi sont parvenus à espionner sur une période prolongée des victimes connues dans leur domaine, aux profils spécifiques, en utilisant un malware et une infrastructure bien plus basiques que d’autres opérations similaires. Cette attaque confirme bien qu’une opération, même rudimentaire, peut causer le vol de données clé et confidentielles en toute impunité. »

Aviv Raff, directeur technique de Seculert ajoute «notre analyse conjointe a découvert un grand nombre d’expressions en persan disséminées dans le malware et ses outils de C&C, ce qui n’est pas courant dans du code malveillant. Il ne fait donc pas de doute que les responsables de l’attaque parlent couramment cette langue ».

Le système Anti-Virus de Kaspersky Lab détecte les variantes du malware Madi ainsi que les documents diffusés et modules associés, sous l’appellation Trojan.Win32.Madi. Le compte rendu complet de l’enquête menée par les experts de Kaspersky Lab est disponible sur le site Securelist. L’étude de Seculert sur l’attaque Mahdi se trouve sur le site Seculert Blog.

Hack in Paris
L’événement dédié aux professionnels de la sécurité informatique. Formations et conférences : tests d'intrusion, recherche de vulnérabilité, guerre de l'information, etc . Du 17 au 21 juin 2013, Centre de conférences de Disneyland Paris.
Info et inscription
Cloud : le Bouquet de Services Proginov
Bien plus qu'un ERP, Proginov propose une solution de gestion omnicommerce dédiée aux entreprises. Les datacenters Proginov sont en France
Plus d'informations
VIDEO
Perfony
Les réunions sont souvent un cauchemar de temps perdu pour les participants et d’absence de suivi pour les organisateurs. Aussi l’idée d’un logiciel...

Voir la video en grand format

Dell annonce une offre serveur avec Datacore
Dell propose deux offres serveurs haute disponibilité intégrant la technologie Datacore. L’une autour de € 25.000, l’autre autour de € 60.000...

Voir la video en grand format

L'ACTUALITE AU QUOTIDIEN
MéTIERS - BUSINESS Red Hat opte pour MariaDB
EVéNEMENTS Hack in Paris J-4
LECTURE Hacking
SGBD/BUSINESS INTELLIGENCE Microsoft SQL Server 2014 CTP
EVéNEMENTS Fedisa 2013
MéTIERS - BUSINESS IBM met la main sur SoftLayer
SYSTEME D'EXPLOITATION Windows Blue pense aux DSI
SYSTEME D'EXPLOITATION Windows Blues
SYSTEME D'EXPLOITATION Linutop OS 5.0


Solutions-Logiciels.com Le portail du décideur informatique en entreprise - 2013 - Tous droits réservés


Le présent site Web est édité par K-Now, Sarl inscrite au RCS de Paris sous le N° 499 320 000 et dont le siège social est au 21 rue de Fécamp 75012 Paris.
Adresse de courrier électronique :diff@solutions-logiciels.com

Le directeur de la publication du site www.Solutions-Logiciels.com. est Jean-Kaminsky en qualité de gérant de la Sarl K-NOW

Consultez le portail des développeurs : Programmez.com