Regin – Un malware avancé pour l’espionnage gouvernemental

3

L’éditeur de logiciels de sécurité Symantec a annoncé avoir découvert un malware particulièrement avancé et qui serait en activité depuis 2008, et étant exploité par certains Etats. Les documents de Snowden permettraient de faire le lien.

Baptisé Regin, ce malware se distingue par le soin qu’ont apporté ses concepteurs à le dissimuler. D’après Symantec, il a fallu des mois, voire des années, pour aboutir à ce cheval de Troie très complexe, avec un « degré de compétence technique rarement observé » précise l’éditeur. Ce dernier exploitait une faille de Yahoo! Messenger qui a été corrigée.

Un travail soigné que Symantec considère être l’oeuvre d’une nation, et qui a permis à Regin de n’être découvert que 6 ans après sa mise en activité. C’est toutefois entre 2008 et 2011 que ce malware a connu son pic d’activité en espionnant des organisations gouvernementales, des centres de recherches ou des infrastructures stratégiques comme le réseau d’électricité ou de communication, ou encore les hôpitaux, et ce, dans de nombreux pays : Russie et Arabie Saoudite, principalement, mais aussi Mexique, Iran, Afghanistan, Pakistan, Inde, Autriche ou Irlande notamment.

D’après le média américain The Intercept, ce malware serait l’œuvre des services de renseignements des Etats-Unis et du Royaume-Uni. Le système informatique du siège de l’Union européenne à Bruxelles semble avoir été une cible privilégiée. Un piratage déjà dévoilé par Edouard Snowden il y a presque un an.

Le média, cite Ronald Prins, un expert en sécurité chez Fox IT, la société qui a éliminé le malware du réseau Belgacom : « Après avoir analysé ce malware et avoir fait le rapprochement avec les documents publiés par Snowden, je suis convaincu que Regin a été utilisé par les services de renseignements américains et britanniques. » Interrogé par The Intercept, un porte-parole de Belgacom reste plus prudent, mais assure : « disposer de tous les éléments attestant qu’il s’agit bien d’une attaque provenant d’un état ».

 

Source : Clubic

3 Commentaires

  1. […] L’éditeur de logiciels de sécurité Symantec a annoncé avoir découvert un malware particulièrement avancé et qui serait en activité depuis 2008, et étant exploité par certains Etats. Les documents de Snowden permettraient de faire le lien.Baptisé Regin, ce malware se distingue par le soin qu’ont apporté ses concepteurs à le dissimuler. D’après Symantec, il a fallu des mois, voire des années, pour aboutir à ce cheval de Troie très complexe, avec un « degré de compétence technique rarement observé » précise l’éditeur. Ce dernier exploitait une faille de Yahoo! Messenger qui a été corrigée.Un travail soigné que Symantec considère être l’oeuvre d’une nation, et qui a permis à Regin de n’être découvert que 6 ans après sa mise en activité. C’est toutefois entre 2008 et 2011 que ce malware a connu son pic d’activité en espionnant des organisations gouvernementales, des centres de recherches ou des infrastructures stratégiques comme le réseau d’électricité ou de communication, ou encore les hôpitaux, et ce, dans de nombreux pays : Russie et Arabie Saoudite, principalement, mais aussi Mexique, Iran, Afghanistan, Pakistan, Inde, Autriche ou Irlande notamment.D’après le média américain The Intercept, ce malware serait l’œuvre des services de renseignements des Etats-Unis et du Royaume-Uni. Le système informatique du siège de l’Union européenne à Bruxelles semble avoir été une cible privilégiée. Un piratage déjà dévoilé par Edouard Snowden il y a presque un an.  […]

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.