Le virus "Flame" envahit l'Iran et s'autodétruit après une capture d'écran, soupçonnée d'avoir été réalisée par les États-Unis et Israël

L'affiche originale: Hakurei Reimu Vues: 153 Réponses: 2 Publié dans: 2012-05-31 11:40:42
Sujet d'actualité : Attention ! La société russe de sécurité informatique Kaspersky Lab a publié le 28 un rapport confirmant que le nouveau virus informatique « Flame » a envahi l'Iran et de nombreux autres pays du Moyen-Orient. Les experts en sécurité informatique estiment que ce nouveau type de virus est à ce jour le virus informatique le plus complexe au monde et pourrait être « une arme de cyberguerre spécialement développée par un certain pays ». Le 28, la société russe de sécurité informatique Kaspersky Lab a annoncé avoir découvert un virus informatique « Flame » très destructeur. Mesuré en termes de complexité et d'efficacité fonctionnelle, le nouveau virus "Flame" est actuellement le virus informatique le plus puissant au monde. Que peut-il faire ? L'expert en chef de Kaspersky, Vidali Karuk, a déclaré que ce nouveau type de virus ne causera pas de dommages réels à l'ordinateur, mais que sa fonction d'espionnage est très puissante. Un ordinateur infecté par le virus analysera automatiquement les habitudes de navigation sur Internet de l'utilisateur, enregistrera les mots de passe des utilisateurs, prendra automatiquement des captures d'écran et enregistrera certains fichiers et informations de communication, et pourra même activer secrètement le microphone pour un enregistrement secret, etc., puis envoyer les informations volées à un serveur qui contrôle le virus à distance. La raison pour laquelle "Flame" possède une fonction d'espionnage si puissante est que la structure de son programme est très complexe. Aucun virus n'a jamais atteint ce niveau auparavant. Les techniciens ont déclaré que la taille de "Flame" atteint 20 Mo, soit 100 fois la taille des virus de vol d'informations commerciales ordinaires. Il peut être copié et diffusé via le stockage USB et Internet, et peut accepter les instructions de plusieurs serveurs à travers le monde. Une fois la tâche de collecte de données accomplie, ces virus peuvent également s'autodétruire sans laisser de trace. Kaspersky Lab affirme qu'il faudra des années aux chercheurs pour analyser Flame en raison de sa complexité. Elle est latente depuis 5 ans. Bien que le virus n'ait été découvert que récemment, de nombreux experts estiment qu'il pourrait être présent depuis 5 ans et qu'il cible principalement les pays du Moyen-Orient. Selon la BBC, des milliers d'ordinateurs en Iran, en Israël, au Liban, en Arabie saoudite et en Égypte ont été infectés par le virus. De plus, les activités d'attaque de ce virus sont irrégulières* et il fréquente tous des ordinateurs personnels, des établissements d'enseignement, diverses organisations non gouvernementales et agences d'État. Les emails, fichiers, messages, discussions internes, etc. sont autant d'objets de sa collection. Si cette conclusion est vraie, cela signifie que le « coupable » derrière le virus est désormais plus avancé technologiquement. Mohan Ku, cadre supérieur chez Dtex Systems, une société britannique de cybersécurité, a déclaré : « Ce qui me fait le plus peur, c'est que s'ils avaient pu fabriquer cette chose (« Flame ») il y a cinq ans, que développent-ils maintenant ? L'Iran est la région la plus durement touchée par le virus. Certains analystes estiment que la découverte du nouveau virus va jeter de l'huile sur le feu, alimentant les spéculations sur le déploiement secret de cyberarmes par plusieurs pays, puis déclenchant une cyberguerre. Eugene Kaspersky, PDG de Kaspersky Lab, a déclaré : « La cyberguerre est devenue le sujet le plus brûlant dans le domaine de la sécurité de l'information ces dernières années, et le nouveau virus semble signifier une autre étape de cette guerre. Skowenberg, chercheur principal de Kaspersky, a déclaré que la quantité de code contenue dans le virus « Flame » est environ 20 fois supérieure à celle du virus « Stuxnet » (Stuxnet) ou du virus « Duqu » (Duqu) précédemment découverts, et il existe des preuves que « Flame » et « Stuxnet » sont contrôlés par la même organisation ou le même pays. Avant cela, les systèmes informatiques des installations nucléaires iraniennes avaient été attaqués à plusieurs reprises par « Stuxnet » et « Poison Zone », et certaines centrifugeuses utilisées pour l'enrichissement de l'uranium étaient incapables de fonctionner. Les responsables iraniens ont accusé les États-Unis et Israël de développer et de propager des virus tels que Stuxnet visant à perturber le programme nucléaire iranien. Le New York Times a rapporté en janvier de l'année dernière que Stuxnet « pourrait avoir été créé conjointement par les agences de renseignement américaines et israéliennes » pour empêcher les activités nucléaires de l'Iran. Les responsables américains ont refusé de commenter. Actuellement, l'équipe nationale iranienne d'intervention en cas d'urgence informatique a émis une alerte de sécurité, soulignant que « Flame » est à l'origine d'un grand nombre de pertes de données récentes en Iran. L'Iran a décidé de procéder à une inspection d'urgence des systèmes informatiques de toutes les institutions officielles du pays pour exclure d'éventuelles attaques de virus.(Rapports complets de l'agence de presse Xinhua et du China Daily) "Metropolitan Express" *Source de cet article : cnBeat*
répondre 🤍 0 📤 partager collecter
Ce post sera supprimé…
— Toutes les réponses chargées —

Laisser une réponse