Cyber-espionnage : Kaspersky débusque Madi
Les hommes du Kaspersky Lab, en collaboration avec Seculert, ont découvert qu'une vaste campagne de cyberespionnage sévissait actuellement au Moyen-Orient. Baptisée Madi, elle contamine les ordinateurs de cibles soigneusement sélectionnées par le biais d'un cheval de Troie. 
Madi aurait déjà fait plus de 800 victimes en Iran, en Israël, en Arabie Saoudite et dans d'autres pays du globe au cours des 8 derniers mois. Les victimes étant principalement des hommes d'affaires travaillant dans le domaine des infrastructures critiques ou pour des établissements financiers. "L'examen de ce programme malveillant a par ailleurs fait ressortir une quantité inhabituelle de documents ou d'images de diversion à caractère religieux ou politique, distribués au moment de l'infection initiale" explique Nicola Brulez, chercheur chez Kaspersky Lab. "Les auteurs de l’attaque Madi sont parvenus à espionner sur une période prolongée des victimes connues dans leur domaine, aux profils spécifiques, en utilisant un malware et une infrastructure bien plus basiques que d’autres opérations similaires. Cette attaque confirme bien qu’une opération, même rudimentaire, peut causer le vol de données clé et confidentielles en toute impunité".
Que permet ce fameux cheval de Troie Madi ? De dérober à distance des fichiers sensibles sur les ordinateurs Windows infectés, d’espionner des communications confidentielles (e-mails ou messages instantanés) ou encore d’effectuer des enregistrements audio ou de frappes clavier, mais aussi des copies d’écran des activités des victimes. Plusieurs gigaoctets d’informations auraient ainsi été dérobés. Parmi les applications courantes et les sites Web espionnés figurent des comptes Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ et bien entendu Facebook. La surveillance porte également sur des systèmes ERP/CRM intégrés, des contrats entre entreprises et des systèmes de gestion financière.
L'occasion pour Kaspersky de rappeler que ses logiciels de sécurité sont efficaces face à ce genre de menaces.
Les 10 derniers articles mis en ligne
- Applications mobiles, Responsive Design : Quel positionnement adopter ?
Par Sébastien Burel, Responsable de l’offre Mobilité, Jouve IT Solutions - Marc Heller est nommé PDG de Brandalley
- Keyyo lance son offre "double réseau" : la Box Entreprise
- Achats mobiles : les consommateurs n'ont pas encore le réflexe
- Netgear PTV3000 Push2TV : un boîtier pour afficher sur la télé le contenu du smartphone
- dLAN LiveCam : l'accès à distance désormais possible sous Windows 8 et Linux
- Aspaway accompagne le groupe FBD International dans son passage au Cloud Computing
- WinZip 17.5 : plus véloce et plus sécurisée
- Aspire XC100 : le mini PC de bureau
- La méthode Coué pour les Nuls









Imprimer l'article
Transférer par mail
Réagir à cet article













le 17/06/2013 à 10:41