channelnews


Dossiers
Kaspersky fait le lien entre les développeurs de Stuxnet et de Flame
11.06.12 - Dirk Basyn   

FlameLa découverte du malware Flame en mai dernier a dévoilé la cyberarme probablement la plus complexe actuellement. Lorsqu’elle fut mise à jour, rien ne prouvait formellement que celle-ci ait été développée par la même équipe que Stuxnet et Duqu.

Au contraire, la méthode de développement étant différente, on en a tiré la conclusion que les malwares étaient l’œuvre d’équipes séparées. Cependant, une analyse approfondie, réalisée par les experts de Kaspersky Lab, révèle que ces équipes ont en fait coopéré au moins une fois aux premiers stades du développement.


En effet, un module de la version de Stuxnet daté de début 2009, connu sous le nom de « Resource 207 », se trouve être aussi un plugin de Flame. Cela signifie que, lors de la création du ver Stuxnet, la plateforme Flame existait déjà et que, dès 2009, le code source d’au moins un module de Flame a été utilisé dans Stuxnet. Par ailleurs, ce module, servant à propager l’infection via des clés USB, présente un mécanisme identique dans Flame et Stuxnet.


Enfin, le  module Flame dans Stuxnet exploitait également une vulnérabilité inconnue à l’époque, permettant d’atteindre les autorisations d’accès les plus élevées dans la hiérarchie (sans doute MS09-025). Par la suite, le module Flame a été retiré de Stuxnet  et remplacé par différents autres mettant à profit de nouvelles vulnérabilités. À partir de 2010, les deux équipes de développement ont semble-t-il travaillé chacune de leur côté, leur seule coopération supposée consistant à échanger leur savoir-faire sur les nouvelles failles « zero day ».



 

 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Mercredi 22 Mai 2013





  • NetApp va se séparer de 900 salariés

    netappA l’occasion de la publication de ses résultats du quatrième trimestre, NetApp  a annoncé, sans autres précisions, une restructuration et un « réalignement » de ses ressources qui se traduira par le départ

  • Lire la suite


Mardi 21 Mai 2013



La semaine dernière

Overlap termine à nouveau son exercice dans le rouge

Affecté par un contexte difficile, notamment sur le marché Unix, l’intégrateur...
+ Lire la Suite

IDC révise ses prévisions de dépenses IT à la baisse

IDC vient de reconnaître dans un communiqué que la croissance au quatrième trimestre...
+ Lire la Suite

Trimestriels : Cisco fait mieux que prévu

Signe tangible d’une reprise sur certains marchés, plus particulièrement aux...
+ Lire la Suite

Le nouveau programme Citrix jugé par ses partenaires

En relevant les seuils de chiffre d’affaires que doivent atteindre les partenaires pour...
+ Lire la Suite

Alcatel-Lucent en route vers une forte cure d’amaigrissement ?

Michel Combes, Pdg d’Alcatel-Lucent, a tracé les grandes lignes de sa stratégie à...
+ Lire la Suite

Le marché du PC devrait se redresser au cours du second semestre

C’est le président et CEO de Compal Technology qui l’affirme : le marché du PC...
+ Lire la Suite

La Bretagne et Paris auront leur extension Internet

La Bretagne et Paris auront leur extension Internet. Les deux projets devront à présent...
+ Lire la Suite

Didier Fauque prend les rênes de SQLI

Le remplaçant de Julien Mériaudeau, remercié la semaine dernière pour des...
+ Lire la Suite

Les actionnaires de Nokia s’impatientent

D’après Reuters, les actionnaires de Nokia ont reproché au PDG du fabricant, Stephen...
+ Lire la Suite

CA Technologies va se séparer de 1.200 personnes dans le monde

La décision est tombée : CA Technologies va se séparer d’environ 1.200 de ses...
+ Lire la Suite

 

A la une

Recrutements : le secteur informatique résiste plutôt bien

Un peu plus de 55 000 offres d’emploi ont été confiées à l’Apec en mars 2013, soit un recul de 2% par rapport à mars 2012 (+2% à...
+ Lire la Suite

Truffle 100 : Classement des 100 premiers éditeurs français

Avec un chiffre d’affaires en hausse et des effectifs qui progressent, le secteur de l’édition reste dynamique. En revanche la...
+ Lire la Suite

Pourquoi la majorité des projets de réseaux sociaux d’entreprises échouent

La plupart des projets de réseaux sociaux d’entreprises échouent. Ce constat on le doit à Gartner. Le cabinet, qui se base sur un...
+ Lire la Suite

Cadre chez IBM : en moyenne 5 179 € par mois

Alors que se déroulait un comité central d’entreprise où la direction d’IBM France a annoncé la suppression de 1 200 postes sur les deux ans...
+ Lire la Suite

Sécurité : les entreprises françaises – surtout les PME – sous-estiment la vulnérabilité de leurs systèmes d'information

Deux rapports (Symantec, Vanson Bourne pour l'éditeur Ciena) soulignent la recrudescence des problèmes de cybersécurité touchant plus...
+ Lire la Suite

Syntec : -0,3% pour les SSII en 2013

Le syndicat professionnel des métiers du numérique vient de mettre à jour ses prévisions de croissance pour l’année en cours. Celle-ci...
+ Lire la Suite

Le cloud, support de 10% des ventes de produits et services de sécurité dès 2015

Selon les estimations du Gartner, un marché évalué à 4,2 milliards de dollars à l'horizon 2016 est en train de poindre avec la montée...
+ Lire la Suite

Dépenses IT 2013 en France : des relais de croissance malgré des réductions budgétaires

L’année 2013 s’inscrit dans un contexte de forte pression sur les budgets  La baisse des dépenses IT pourrait toucher 58% des...
+ Lire la Suite