> Tech > Flame/Stuxnet : Le chaînon manquant

Flame/Stuxnet : Le chaînon manquant

Tech - Par Guillaume Rameaux - Publié le 12 juin 2012
email

Le virus Flame, découvert en mai dernier, aurait des origines communes avec Stuxnet et Duqu.

Flame/Stuxnet : Le chaînon manquant

Les équipes de l’éditeur Kaspersky Lab ont en effet découvert qu’un plug-in de Flame était également un module présent dans la première version du virus Stuxnet de juin 2009. Ce module, connu sous le nom « Resource 207 » sert à propager le malware via des clés USB.

« Ce fichier particulier présente de nombreux points communs avec le code utilisé dans Flame, indique Kaspersky. Parmi ces ressemblances frappantes figurent des noms d’objets identiques, l’algorithme de décryptage employé ainsi que des méthodes similaires d’attribution des noms de fichiers ». Les personnes responsables du développement de ces deux cyberarmes auraient donc travaillé ensemble au moins une fois avant de suivre des voies séparées.

Le malware Flame a été révélé en mai 2012 à la suite d’une enquête déclenchée par l’Union internationale des télécommunications (UIT) et menée par Kaspersky, mais serait actif depuis 2008. Il est utilisé, d’après les observations de l’éditeur russe, à des fins de cyberespionnage, dérobant sur les ordinateurs infectés des données et informations sensibles qui sont ensuite transmises à l’un des serveurs de commande et de contrôle (C&C) du malware qui ont régulièrement été déplacés entre Hong Kong, Turquie, Allemagne, Pologne, Malaisie, Lettonie, Royaume-Uni et Suisse. Les pays les plus infectés sont l’Iran, Israel et le Soudan.

Kaspersky a indiqué que l’infrastructure C&C de Flame s’était déconnectée du réseau après l’annonce de sa découverte. Symantec a, de son côté, annoncé que le virus était actuellement en train de s’autodétruire afin de ne laisser aucune trace.

Plus d’informations : Securelist

Téléchargez cette ressource

Guide de convergence du SOC et de la sécurité du cloud

Guide de convergence du SOC et de la sécurité du cloud

Les menaces actuelles ne se cantonnent plus à une seule couche de votre environnement. Ressources cloud, systèmes d’entreprise, applications… elles se déplacent facilement par latéralisation. Pour protéger l’ensemble de votre infrastructure cloud, votre entreprise a besoin d’une approche unifiée qui place les données, la Threat Intelligence pilotée par IA et l’automatisation au service d’une protection complète. Découvrez tous les enjeux de la fusion entre CloudSec et SOC pour assurer une protection plus robuste, plus efficace de votre cloud.

Tech - Par Guillaume Rameaux - Publié le 12 juin 2012