Il vient d’être découvert et n’est pas nouveau, il sévirait même depuis 5 ans déjà : le projet Sauron, en référence à « l’oeil qui voit tout » dans le Seigneur des anneaux.
Suivant les deux société ayant découvert ce malware, Kapersky et Symantec, le logiciel-espion est très complexe et impliquerait un État, sans pour autant que soit cité exactement le-dit état, mais je pense que l’on peut émettre des hypothèses sans trop se tromper…
C’est un logiciel malveillant très sophistiqué qu’ont détecté les entreprises de sécurité informatique Symantec et Kaspersky. Dans des rapports publiés respectivement dimanche 7 et lundi 8 août, elles font chacune de leur côté état d’une découverte hors du commun : celle d’un logiciel-espion présent dans des systèmes informatiques sensibles d’une trentaine d’institutions dans plusieurs pays du monde, depuis au moins cinq ans.
Des institutions gouvernementales, scientifiques, militaires, télécoms et financières ont été touchées, dans des pays comme la Belgique, la Russie, l’Iran, la Chine, le Rwanda ou encore la Suède. « Mais nous sommes certains que ce n’est que le sommet de l’iceberg », soulignent les chercheurs de Kaspersky dans leur rapport.
Lire la suite de l’article sur lesmoutonsenrages.fr
En conclusion, Le Monde écrit :
Même analyse du côté de Symantec, qui estime que « ses cibles ont été principalement des organisations ou des individus qui pourraient intéresser des services de renseignement ». Aucune des deux entreprises ne se risque toutefois à suggérer de quel État il pourrait s’agir.
Et sur France Culture, le spécialiste en cybersécurité à l’institut des hautes études de sécurité et justice, Nicolas Arpagian précise :
L’ampleur des moyens informatiques qu’on commence à déceler et la période, au moins depuis 2011, ça c’est spécifique du renseignement étatique. Une organisation criminelle va être davantage préoccupée par un rendement immédiat : voler de l’argent, des données et les revendre rapidement de peur que celles-ci se dévalorisent. Elle est plutôt dans la réactivité. Le fait d’avoir des entreprises et des administrations, c’est assez caractéristique des attaques gouvernementales qui sont plus dans une logique d’investissement sur la durée plutôt que dans l’opportunisme ponctuel.