Après Stuxnet et Duqu, un troisième virus dans la guerre israélo-iranienne : Mahdi

Publié le : 18 juillet 2012
Print Friendly

L’ère de la guerre informatique est plus que jamais lancée. Outre des milliers de cyber-attaques annuelles lancées par des gouvernement contre d’autres Etats, outre les manipulations et rumeurs qui traversent la planète grâce à l’outil informatique, outre les hackings divers permettant aux virtuoses du Mac ou du PC de s’accaparer des informations secrètes à travers le 2.0, il est une guerre secrète dont seulement quelques bribes d’informations paraissent de temps en temps. C’est le cas avec la fameuse guerre des virus informatiques entre l’Iran et Israël (enfin, on présume).

Tout le monde a entendu parlé de Stuxnet et de son petit frère encore plus fort, Duqu. Des virus qui seraient signés de la patte israélienne si l’on en croit certains experts. Ils auraient permis de faire cesser pendant quelques temps les centrales d’enrichissement d’uranium Siemens en Iran puis, avec l’arrivée de Duqu, de pouvoir prendre le contrôle d’un ordinateur spécifique (attaché au programme nucléaire) pour y tirer des informations (entre autres). Ce deuxième virus, « le plus puissant jamais découvert à ce jour » selon les experts antivirus de Kaspersky, a même la capacité de s’auto-détruire s’il est découvert !

C’est au milieu de ce terrain de batailles que les chercheurs de Kaspersky Lab (Russie) annoncent les résultats d’une enquête menée conjointement avec la société israélienne Seculert spécialisée dans la détection de menaces. Ces investigations portent sur « Madi », une campagne de cyberespionnage qui sévit actuellement au Moyen-Orient.

Inscrivez-vous à la newsletter de JSSNews

Découverte à l’origine par Seculert, Madi s’infiltre dans les ordinateurs en réseau sous la forme d’un cheval de Troie transmis par des techniques de « social engineering », visant des cibles soigneusement sélectionnées.

Les deux sociétés ont ainsi identifié plus de 500 victimes en Iran (387), en Israël (57), en Afghanistan où les Américains sont encore présents (14) et dans certains autres pays à travers le monde. Les statistiques de surveillance révèlent que les victimes sont principalement des hommes d’affaires travaillant pour des projets iraniens ou israéliens dans le domaine des infrastructures critiques ou pour des établissements financiers israéliens, ou encore des étudiants ingénieurs au Moyen-Orient, ainsi que diverses administrations communiquant dans cette région.

En outre, l’examen du programme malveillant a fait ressortir une quantité inhabituelle de documents ou d’images de « diversion » à caractères religieux ou politique, distribués au moment de l’infection initiale.

Le cheval de Troie Madi permet de dérober à distance des fichiers sensibles sur les ordinateurs Windows infectés, d’espionner des communications confidentielles (e-mails ou messages instantanés) ou encore d’effectuer des enregistrements audio ou des frappes clavier et des copies d’écran des activités des victimes.

Parmi les applications courantes et les sites web espionnés, figurent des comptes sur Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ et Facebook. La surveillance porte également sur des systèmes ERP/CRM intégrés, des contrats entre entreprises et des systèmes de gestion financière.

Mahdi, qui est nommé d’après les fichiers utilisés dans les logiciels malveillants, se réfère au messie chiite musulman qui, il est prophétisé, arrivera avant la fin des temps pour nettoyer le monde des actes répréhensibles et accorder la paix et la justice avant le Jour du Jugement. Mais ce Mahdi là est seulement intéressé par un type de fichier particulier les PDF, Excel et documents Word des machines de ses victimes.

S’il est impossible de réellement savoir si ce « messie » vient d’Iran, il est tout autant possible d’imaginer qu’il ait été conçu par un Israélien d’origine iranienne (donc qui parle couramment le farsi) afin de s’intégrer au mieux dans le petit monde du nucléaire militaire iranien.

Affaire à suivre…

Eric Petrosino – JSSNews
Rejoignez les 24.000 amis de JSSNews sur Facebook ! 

Articles liés
Khamenei, Ahmadinejad et Nasrallah seraient « des prophéties de la victoire de l’Islam »
Le gouvernement iranien a produit un documentaire a vous glacer le sang qui prétend que l'ayatollah Khamenei, le président Ahmadinejad, et Hassan Nasrallah sont des personnes citées par la prophétie islamique sur ...
Lire tout l'article
Ralph Langner : « Stuxnet, de conception israélienne ».
Le 20 octobre 2010, Ralph Langner, l’un des meilleurs experts allemands en cyber sécurité a fait une déclaration pour le moins fracassante et passée largement sous silence dans les médias occidentaux ...
Lire tout l'article
L’Iran gagne une cyber-bataille en infiltrant un virus dans la police israélienne
La cyberguerre est déjà là, et Israël a apparemment perdu une bataille. Une fois un fichier suspect reconnu par les experts israéliens, ces derniers ont forcé la police nationale à mettre tous les PC hors-ligne ...
Lire tout l'article
Iranien, construit et assemblé au Liban –  Par Tariq Alhomayed
Le titre ci-dessus est une citation du chef du Hezbollah, dont le parti a revendiqué la responsabilité du lancement du drone dans l'espace aérien israélien. Nasrallah a décrit cet avion sans pilote comme "iranien, construit ...
Lire tout l'article
Guerre Iran-Israël : pourquoi je n’ai pas peur…
Le 15 janvier 1991, un groupe d'éminents écrivains et artistes israéliens se sont réunis à l'Hôtel Tzavta à Tel Aviv et ont organisé une manifestation dans une tentative visant à empêcher autant que faire se ...
Lire tout l'article
46 raisons pour lesquelles l’Iran devrait réfléchir deux fois avant d’attaquer Israël (ah les israéliennes…) !
L'Iran fait battre les tambours de guerre depuis quelques semaines... Mais le Guide Suprême doit savoir à qui il a à faire: Israël est le seul pays au monde dont le service militaire est obligatoire ...
Lire tout l'article
Hanani Rapoport:
Le Jerusalem Capital Studios Capital Group, mieux connu sous son acronyme JCS, planifie une grande guerre en Israël dans les prochaines semaines. C'est en tout cas l'enseignement que l'on peut retirer des dernières actions de ...
Lire tout l'article
Pourquoi Israël n’a pas peur des représailles iraniennes…
La semaine dernière, l'Iran a envoyé un émissaire de haut niveau, Saeed Jalili, sur un terrain diplomatique particulièrement controversé : le Liban et la Syrie, le coin le plus explosif de la région. Après s'être ...
Lire tout l'article
Ahmed Vahidi
"Si les pays islamiques façonnaient une unité de défense forte et stratégique pour la défense des causes de la Palestine, le régime sioniste n'aura pas d'autre choix que d'accepter la volonté arabe et les exigences ...
Lire tout l'article
Netanyahu engage un anti-guerre en Iran comme nouveau ministre de la sécurité civile
Le Premier ministre Benjamin Netanyahu a choisi un ancien chef de la sécurité mardi pour en faire un nouveau ministre de la sécurité civile... Une annonce faite au moment même ou le débat sur la ...
Lire tout l'article
Khamenei, Ahmadinejad et Nasrallah seraient « des prophéties de la victoire de l’Islam »
Ralph Langner : « Stuxnet, de conception israélienne ».
L’Iran gagne une cyber-bataille en infiltrant un virus dans la police israélienne
Iranien, construit et assemblé au Liban – Par Tariq Alhomayed
Guerre Iran-Israël : pourquoi je n’ai pas peur…
46 raisons pour lesquelles l’Iran devrait réfléchir deux fois avant d’attaquer Israël (ah les israéliennes…) !
Les studios TV de Jérusalem réservent des hôtels pour les reporters de guerre…
Pourquoi Israël n’a pas peur des représailles iraniennes…
L’Iran veut un « pacte international musulman de défense de la Palestine »
Netanyahu engage un anti-guerre en Iran comme nouveau ministre de la sécurité civile

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *