IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Cyber-espionnage : Après « Babar », la France soupçonnée d'être à l’origine d'autres malwares


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités
    Avatar de Michael Guilloux
    Homme Profil pro
    Data Consultant
    Inscrit en
    Juillet 2013
    Messages
    2 888
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Data Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2013
    Messages : 2 888
    Points : 87 206
    Points
    87 206
    Billets dans le blog
    2
    Par défaut Cyber-espionnage : Après « Babar », la France soupçonnée d'être à l’origine d'autres malwares
    Cyber-espionnage : Après « Babar », la France soupçonnée d'être à l’origine d'autres malwares
    selon les analyses de plusieurs firmes de sécurité

    Des analyses des firmes de sécurité Cyphort Labs, ESET et Kaspersky Labs semblent établir un rapprochement entre les services de renseignements français et des logiciels espions dont certains ont été en activité depuis 2009.

    Tout a commencé avec un document issu des fuites de fichiers d'Edward Snowden. Publié en janvier dernier par le média allemand Der Spiegel, il s'agit d'une présentation du Communications Security Establishment Canada (CSEC) à ses partenaires des Five Eyes. Le CSEC décrit une activité malveillante qu’il attribue à la France, avec comme acteur, un malware nommé Babar.

    Le mois dernier, des chercheurs de Cyphort ont identifié et analysé un cheval de Troie du nom de Babar64, capable d'enregistrer les frappes de clavier, des captures d'écran, des flux audio à partir d'applications VoIP, entre autres.

    De Babar (tel que présenté par les documents de Snowden) à Babar64, le logiciel espion analysé par Cyphort Labs, il s'agirait probablement du même malware. Et si c'est le cas, la France serait encore à l'origine d'un autre malware, baptisé Bunny, précédemment révélé par la firme de sécurité. Cyphort Labs a découvert des similitudes entre les deux malwares. « Nous supposons que le même auteur est derrière les deux familles », a-t-il dit dans un billet de blog.

    Le soupçon porté sur les services de renseignement français pourrait se justifier par la présentation du CSEC qui décrit les victimes de Babar comme des cibles d'intérêt pour le pays. On note particulièrement les organisations des médias francophones et des organisations dans les anciennes colonies françaises telles que l'Algérie et la Côte d'Ivoire.

    En plus du fait que le nom Babar désigne un célèbre personnage français de livre pour enfants, le CSEC fait remarquer que le surnom du développeur du programme est « Titi », un diminutif français de Thierry. L'utilisation de « kilo-octet » au lieu de « kilo-byte » et l'option de langue « fr_FR » viennent encore alourdir les soupçons, en faisant immédiatement penser à des programmeurs francophones.

    Après Babar et Bunny, des chercheurs en sécurité de la firme ESET ont publié un rapport sur un autre cheval de Troie qui aurait des liens avec ces deux derniers. Ils l'ont surnommé Casper. « Nous sommes confiants que le même groupe a développé Bunny, Babar et Casper », ont déclaré les chercheurs d'ESET dans un billet de blog.

    Toutefois, Casper ne contenait aucun indice qui laisserait penser qu'il a été développé par des Français.

    Jamais deux sans trois. Kaspersky Labs, la firme de sécurité basée à Moscou, a par la suite présenté un rapport sur trois autres programmes malveillants appelés Dino, Nbot et Tafacalou. Ils soutiennent que ces malwares auraient été créés par le même groupe que Bunny, Babar et Casper. Surnommé « Animal Farm », le groupe à l'origine de ces programmes serait actif depuis au moins 2009 selon les chercheurs de Kaspersky. Ils notent aussi que le groupe vise des organisations gouvernementales, des cibles militaires, des organisations d'aide humanitaire, des entreprises privées, des militants, des journalistes et des organisations de médias.

    Bien que ces derniers n'attribuent pas les logiciels espions à une agence de renseignement spécifique, ils soulignent que Tafacalou serait d'origine française.


    Sources : ESET, Kaspersky Labs


    Et vous?


    Qu'en pensez-vous? La France se serait-elle à l'origine de ces logiciels d'espionnage?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre extrêmement actif
    Avatar de Aurelien Plazzotta
    Homme Profil pro
    .
    Inscrit en
    Juillet 2006
    Messages
    312
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : .

    Informations forums :
    Inscription : Juillet 2006
    Messages : 312
    Points : 934
    Points
    934
    Par défaut
    Hein? quoi? nan mais c'est pas nous... Comment ça on s'est fait gaulés ?!

    Plus sérieusement, nos développeurs sont qualifiés techniquement mais manquent cruellement de bon sens.
    Le choix et de la langue et de l'unité de stockage auraient pu facilement être remaniés pour éviter d'attirer l'attention sur la sphère francophone ...

    De plus, Edward Snowden a obtenu l'asile politique de Moscou (Paris l'ayant refusé), or Kaspersky est basé à Moscou... C'est évident qu'ils redoublent d'efforts pour destabiliser les puissances étrangères assujetties alliées des Etats-Unis.
    Je porte l'épée brisée, et sépare les vrais rois des tyrans. Qui suis-je ?

  3. #3
    Invité
    Invité(e)
    Par défaut
    Babar, Bunny, Casper, ca fait pas trop sérieux tout ca ^^

    J'imagine qu'il ne s'arrêtent pas au nom et au langage attribuer pour déterminer l'origine d'un malware heureusement.

    Le post de Kenaryn est pertinent.
    En tous cas, si c'est le cas, je content de voir que la France n'est pas que "victime" est que nos service ne sont pas fonctionnaire

  4. #4
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    Citation Envoyé par VBrice Voir le message
    Le post de Kenaryn est pertinent.
    je suis pas de cet avis

    déjà parce que les personnes qui créent ces programmes - qui relèvent du cyber-armement - ne sont pas des développeurs mais plutôt des experts en sécurité, voire même simplement experts en sécurité offensive, ayant une connaissance pointue des techniques de piratage, de maintiens dans un système, de hooking dans le noyau etc. mais qui peuvent très bien coder avec les pieds et fonctionner en mode "best effort", un peu comme n'importe quel salarié, même bon.

    ensuite qu'il y a à mon sens des enjeux plus importants que Snowden et qu'en outre les labs comme Kaspersky et ESET sont depuis longtemps reconnues pour la qualité de leur boulot en matière de détection et analyse des menaces informatiques, quelque soit leur provenance.

    enfin parce que la france fait comme tout le monde de ce point de vue là il ne faut pas rêver, la NSA fait pareil pour les États-Unis, les Chinois font pareil avec leur unité 61398, les Russes font pareil, les Israéliens font pareil etc.
    Quant aux "services de renseignement français" ce sont les organes comme la DCRI ou la DGSI, placés directement sous l'autorité du ministère de l'intérieur, composés essentiellement d'officiers de police, et donc de fonctionnaires, n'en déplaise.

    A noter justement que ces labs sécu restent factuels en l’occurrence et "n'attribuent par les logiciels espions à une agence de renseignement spécifique".

  5. #5
    Membre extrêmement actif
    Avatar de Aurelien Plazzotta
    Homme Profil pro
    .
    Inscrit en
    Juillet 2006
    Messages
    312
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : .

    Informations forums :
    Inscription : Juillet 2006
    Messages : 312
    Points : 934
    Points
    934
    Par défaut
    Très bon point de vue ! et plus détaillé que mon précédent message.

    De plus, tes propos ne sont pas incompatibles avec les miens.
    Je porte l'épée brisée, et sépare les vrais rois des tyrans. Qui suis-je ?

  6. #6
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    272
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haut Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 272
    Points : 166
    Points
    166
    Par défaut A moins que...
    Bonjour,

    "kilo-octet", "fr_FR", "Titi", si j'étais non francophone je placerai ces termes la dans mon code, pour tromper les pistes

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2007
    Messages : 120
    Points : 103
    Points
    103
    Par défaut Technique d'intox ?
    Bonjour,

    Peut être que le éléments "francisés" trouvés par les labos on été mis là exprès, histoire de détourner l'attention.

  8. #8
    Modérateur

    Homme Profil pro
    Développeur java, access, sql server
    Inscrit en
    Octobre 2005
    Messages
    2 710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur java, access, sql server
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2005
    Messages : 2 710
    Points : 4 791
    Points
    4 791
    Par défaut
    Babar nous trompe ...

    Les russes n'ont rien compris : Babar est le surnom donné à Raymond Barre, économiste distingué qui a sévi plusieurs fois comme ministre.
    Il s'agit donc d'espionnage économique.
    Labor improbus omnia vincit un travail acharné vient à bout de tout - Ambroise Paré (1510-1590)

    Consulter sans modération la FAQ ainsi que les bons ouvrages : http://jmdoudoux.developpez.com/cours/developpons/java/

  9. #9
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2002
    Messages
    272
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haut Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 272
    Points : 166
    Points
    166
    Par défaut
    Citation Envoyé par Népomucène Voir le message
    Babar nous trompe ...
    Ah bah oui, c'est normal pour un éléphant

  10. #10
    Expert éminent Avatar de marsupial
    Homme Profil pro
    Retraité
    Inscrit en
    Mars 2014
    Messages
    1 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Mars 2014
    Messages : 1 760
    Points : 7 183
    Points
    7 183
    Par défaut La France en passe de devenir une dictature Militaire et Policière.
    Suite au blabla couvrant les véritables intentions de l'Etat sous prétexte de lutte contre le terrorisme, la loi renseignement sera votée en procédure accélérée.

    Art 1 : un juge n'aura pas à délivrer de dérogation pour permettre aux agents de renseignements de violer domicile et secret des correspondances, deux principes de base de la Justice en Démocratie.

    Art 2 : les cadres de mission des services de renseignement seront non pas définis par une commission civile dépendant de la Justice mais par d'autres barbouzes.

    Art 3 : policier et gendarmes auront les mêmes prérogatives que les agents de renseignements : déjà qu'ils outrepassent leurs droits dans le cadre de leur fonction, ça promet.

    Je ne suis pas allé plus loin. Je mets le lien pour vous faire votre propre opinion et en discuter :

    http://www.01net.com/editorial/64934...la-loi-sur-le-
    Repeat after me
    Le monsieur lutte pour la défense des libertés individuelles et collectives

    Repeat after me...

  11. #11
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2011
    Messages : 5
    Points : 14
    Points
    14
    Par défaut
    Pour compléter ce qu'a dit BufferBob, les services tels que la DGSE recrutent aussi des contractuels qui ne sont donc pas fonctionnaires.
    Les personnes recherchées sont expertes en différents domaines, dont la cryptologie ou le développement :

    http://www.defense.gouv.fr/dgse/tout...en-recrutement
    http://www.defense.gouv.fr/dgse/tout...nt-contractuel

    Les cibles étaient à l'étranger, dès lors pourquoi ce serait la DGSI et non la DGSE?
    Et, à mon avis, la DGSI ou la DPSD ont les mêmes compétences:
    http://www.defense.gouv.fr/dpsd/breves/recrutement

Discussions similaires

  1. Réponses: 0
    Dernier message: 28/01/2015, 16h48
  2. Réponses: 2
    Dernier message: 13/02/2014, 15h08
  3. Réponses: 4
    Dernier message: 04/08/2011, 11h28
  4. Réponses: 20
    Dernier message: 07/12/2010, 00h19
  5. Ne laisser que 2 nombres aprés la virgule ou le point et supprimer les autres
    Par mystro7200 dans le forum Général JavaScript
    Réponses: 17
    Dernier message: 18/07/2008, 18h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo