Sécurité

Inscrivez-vous flux rss

Consulter le centre de compétences

imprimer cet article envoyer à un ami recevoir les newsletters contacter la rédaction s'abonner au flux rss partager

GhostNet : un vaste réseau d'espionnage originaire de Chine mis à jour


Edition du 30/03/2009 - par Vincent Delfau / IDG News Service

1295 ordinateurs espionnés dans 103 pays. C'est l'édifiant constat qu'a dressé le centre Munk pour les études internationales, une organisation dépendant de l'Université de Toronto. Au terme d'une enquête de dix mois, les chercheurs ont montré comment des centaines de machines ont été infectées par le spyware ghost RAT (Remote access tool) pour constituer un vaste réseau, baptisé GhostNet, permettant aux individus à l'origine de ces manoeuvres d'avoir accès à nombre d'informations confidentielles.

L'étude a identifié quatre serveurs vers lesquels étaient routées les données collectées sur les ordinateurs infectés. Or, il apparaît que trois de ces quatre serveurs étaient localisés en Chine. Si les auteurs de l'étude font montre de prudence, en indiquant que l'Empire du Milieu compte un cinquième des internautes de la planète et que, dès lors, il est probable que les 'espions' soient des particuliers ayant agi de leur propre fait, un deuxième rapport prend moins de pincettes.

Les machines du Dalaï Lama en première ligne

Issu de l'Université de Cambridge et publié en complément du travail réalisé par les Canadiens, celui-ci met en effet directement en cause les autorités chinoises, soulignant notamment que « des agents du gouvernement » ont lancé des attaques contre les machines utilisées par les représentations du Dalaï Lama en Inde, Belgique, Grande-Bretagne et aux Etats-Unis. Parmi les 1295 cibles des pirates, figurent notamment les ministères des Affaires étrangères du Bengladesh, de la Barbade, du Bhoutan, de Brunei, d'Indonésie, de l'Iran, de la Lettonie et des Philippines. Citons également l'infection de machines appartenant aux ambassades de Chypre, Allemagne, Inde, Indonésie, Malte, Pakistan, Portugal, Roumanie, Corée du Sud, Taiwan et Thaïlande. Sont aussi concernés les ordinateurs de l'Asean (Association des nations du sud-est asiatique), de la Saarc (Association pour la coopération régionale de l'Asie du Sud), de la Banque de développement asiatique ainsi que du bureau britannique de l'agence Associated Press, de même qu'une machine de l'Otan.

Selon les chercheurs de Cambridge, ce type d'attaque, menée à l'aide de logiciels malicieux reposant sur l'ingénierie sociale, devrait se multiplier à l'avenir. « Les pourriciels sociaux ne sont pas destinés à demeurer des outils utilisés par les gouvernements. Ce que les espions russes ont fait en 2008, la mafia russe le fera en 2010 », prophétisent les universitaires.




envoyer recevoir
imprimer commenter
0 commentaires postés >> Tous les commentaires

L'ACTUALITÉ DU JOUR
Infrastructure serveur Plate-forme serveur quatre sockets au prix de deux chez AMD

(19/03/2010 17:20) - (...)

Internet Google quitterait la Chine le 10 Avril

(19/03/2010 17:06) - (...)

Systèmes d'exploitation Pour contrer VMware, Microsoft baisse le coût des licences Windows pour machines virtuelles

(19/03/2010 15:56) - « Nos clients et nos partenaires nous ont fait comprendre que ce contrat était confus (...)

Systèmes d'exploitation La virtualisation renforcée dans les SP1 de Windows 7 et Server 2008 R2

(19/03/2010 12:14) - Avec le SP1 de Windows Server 2008 R2, deux fonctionnalités font leur apparition (...)

Mobilité Ne l'appelez plus Nexus One

(19/03/2010 11:50) - Google s'est vu refuser par l'Office américain de gestion des marques et des brevets (...)

Internet Les Français boudent le paiement des contenus en ligne

(19/03/2010 11:17) - Cette étude GfK Custom Research classe la France en dernière position, sur 17 pays, (...)

LE TOP
  1. La sécurité du DNS fâche la gouvernance d'Internet
  2. Brevets abusifs : Jonathan Schwartz, ex-PDG de Sun, se lâche sur son blog
  3. Après Twitter, Digg abandonne MySQL au profit de Cassandra
  4. Mix10 : Les quatre priorités de Microsoft pour Windows Phone 7
  5. Ne l'appelez plus Nexus One




CONFERENCES
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
PARTNER ZONE
LIVRES BLANCS
Les principes de la virtualisation du stockage 20 mars 2010 - 3PAR
Les principes de la virtualisation du stockage
Peter Williamson, de Bloor Research, explique les principes de la virtualisation du stockage et met en garde contre les principaux pièges à éviter. Dans (...)