Cyber-espionnage : l'algérie bien infiltrée par un puissant logiciel espion

La société informatique Russe Kaspersky qui avait alerté le Maroc sur l'existence d'un logiciel espion espagnol ( Careto) dans des ordinateurs marocains vient de révéler que plusieurs pays ont été durement touchés par un logiciel espion ( supposé US ) encore plus dangereux ; parmi ces pays figure l'Algérie.

Cas du Maroc.....http://www.bladi.info/threads/hauts...onnes-ancien-espion-espagnol-confirme.396909/

Bref voici le copier coller de l'article et en dessous le lien vers la source :
..............................................................................................................................................................................................

Kaspersky révèle un scandale mondial de cyber-espionnage: L’Algérie parmi les victimes ......Larbi Amine - publié le Mardi 17 Février à 19:25

Moscou : Le laboratoire Kaspersky, développeur de logiciels de sécurité informatique basé à Moscou, a annoncé avoir découvert le virus de cyber-espionnage le plus dangereux jamais découvert. Ses analystes l’ont baptisé, The Equation Group.

En effet, l’équipe ‘Global Research and Analysis Team – GreAT’ du laboratoire informatique russe, Kaspersky a annoncé avoir découvert un très dangereux groupe de programmes d'espionnage, infestant des ordinateurs dans plusieurs pays dans le monde.

L’annonce faite par Kaspersky, sur son portail officiel, indique que ce groupe de programmes malveillants, a été appelé ‘The Equation Group’, par les experts du GreAT.

Il s’agit, selon Kaspersky, d’un programme enfoui au plus profond des disques durs des ordinateurs.

Ce virus espion est implanté dans les firmwares des HDD issus des trois plus grands fournisseurs mondiaux de disques durs, soit Seagate, Western Digital et Toshiba.

Ce virus fouille les données, établit sur le disque dur un réseau auquel il peut accéder exclusivement. Pour se disséminer, il lui fait juste des clés USB, CD ou DVD infectés, lesquelles une fois branchés à un PC connecté à Internet, flashe le micro-code qui contrôle l'unité de stockage.


L’Algérie victime

Kaspersky a indiqué que les activités de cyber-espionnage menées via les Malwares, 'The Equation Group', ont concerné plusieurs pays dans le monde, parmi eux, l’Algérie.

Les pays les plus touchés par les attaques de ce groupe de programmes espions, ont été : l'Algérie, l'Iran, la Russie, le Pakistan, l'Afghanistan, la Chine, le Mali, la Syrie et le Yémen.

Dans ces pays, les espions ont visé les disques durs des ordinateurs exploités par les institutions militaires et gouvernementales, les sociétés de télécommunication, des banques, des entreprises du secteur de l'énergie, des chercheurs travaillant sur l'énergie nucléaire, des médias et des activités islamistes.


Les américains au banc des accusés

Kaspersky ayant révélé cette grosse et non moins dangereuse affaire de cyber-espionnage, n’a toutefois pas nommé de coupables.

Néanmoins, l’agence britannique Reuters, citant des anciens agents de l’agence américaine de renseignement, la 'National Security Agency – NSA', a rapporté que l’instigateur de cette opération de cyber-espionnage serait en effet la NSA.

Selon ses ex de la NSA, se serait cette dernière qui aurait trouvé le moyen de dissimuler le groupe de logiciels espions dans les disques durs fabriqués par les sociétés Western Digital, Seagate, Toshiba et d'autres fabriquant, ce qui lui permettrait de pomper à volonté, informations, renseignements ou données confidentielles, sur les ordinateurs ciblés dans les pays susnommés.


Source : http://www.lemag.ma/Kaspersky-revel...nage-L-Algerie-parmi-les-victimes_a88632.html
 
Dernière édition:
Selon le site algérien TSA Algérie.....cet espionnage existe depuis 2001.....http://www.tsa-algerie.com/2015/02/17/les-ordinateurs-algeriens-espionnes-par-les-americains/

Le fait que ce groupe de virus est inséré dans les disques dur, cela ne peut se faire que lors de la fabrication ou les procédures de tests avant emballage et commercialisation. Ce qui nous mène à supposer que ces firmes qui produisent ces disques dure sont en mèche avec la NSA !
 
Le fait que ce groupe de virus est inséré dans les disques dur, cela ne peut se faire que lors de la fabrication ou les procédures de tests avant emballage et commercialisation. Ce qui nous mène à supposer que ces firmes qui produisent ces disques dure sont en mèche avec la NSA !

Cela veut dire que les USA ont infiltré aussi bien l'état algérien que les simples particuliers de même que des entreprises de ce pays depuis 2001

En Clair, les USA sont 100% au fait de ce qui se manigance à Alger et dans les rangs du Polisario....informations qui peuvent être utiles au Maroc.
 

farid_h

<defunct>
Contributeur
Le fait que ce groupe de virus est inséré dans les disques dur, cela ne peut se faire que lors de la fabrication ou les procédures de tests avant emballage et commercialisation. Ce qui nous mène à supposer que ces firmes qui produisent ces disques dure sont en mèche avec la NSA !
Pas necessairement. La NSA a un programme d'interception postale (TAO - Tailored Access Operations): ils interrompent le transport de routers, d'ordinateurs, de disques etc. vers les personnes d'interet; modifient le materiel en cours, puis l'envoient vers le recipient.

http://www.cbsnews.com/news/report-nsa-intercepts-computer-deliveries/
 
Le fait que ce groupe de virus est inséré dans les disques dur, cela ne peut se faire que lors de la fabrication ou les procédures de tests avant emballage et commercialisation. Ce qui nous mène à supposer que ces firmes qui produisent ces disques dure sont en mèche avec la NSA !

Des entreprises US ont signé le Patriot Act à l'époque de Georges Bush....donc les services d'espionnage US ont un accès libre aux comptes Yahoo, Facebook, Google, YouTube, Windows etc...
 

farid_h

<defunct>
Contributeur
Des entreprises US ont signé le Patriot Act à l'époque de Georges Bush....donc les services d'espionnage US ont un accès libre aux comptes Yahoo, Facebook, Google, YouTube, Windows etc...
Exact, pour ces companies. Mais pour les producteurs de materiel informatique, cf. mon post precedent (TAO).
 
FAITES ATTENTION AU SOI DISANT CLOUD QUI EST UN NID POUR RÉCUPÉRER DES INFOS .
UNE VRAIE ARNAQUE CES CLOUD .
Ils mettent des mouchards aussi dans des routeurs des commutateurs des modens comme les téléphones
portables .

Reuters -
Kaspersky Lab accuse le service d'espionnage américain d'avoir espionné des milliers de disques durs en Syrie, Iran, Russie. Les systèmes d'espionnage semblent toujours de plus en plus perfectionnés, et semblent chercher toujours plus d'informations.

Après les révélations fracassantes d'Edward Snowden sur les précédentes campagnes américaines de collectes clandestines de renseignement électroniques, un nouveau scandale pourrait bien porter un coup fatal aux relations diplomatiques des Etats-Unis avec le reste du monde…

Kaspersky Lab, le fournisseur d'antivirus basé à Moscou, révèle ainsi que la NSA (la célèbre "National Security Agency" américaine), serait parvenue à intégrer des logiciels espions au cœur même des disques durs produits par Toshiba, Seagate, Western Digital et bien d’autres fabricants. Ces nouvelles révélations si elles étaient confirmées, montrent une nouvelle fois l'ampleur et la puissance du dispositif d'espionnage de la NSA ; mais aussi et peut être ; la complaisance dont feraient preuve certaines firmes, dans la fourniture des moyens technologiques offensifs au bénéfice de l'agence d'espionnage. Ceci lui octroyant de facto la capacité d’étendre sa supériorité en matière d’interceptions et d’extractions de données sensibles. A moins qu’elles ne soient des victimes collatérales de ces infections virales ?

Atlantico : Comment peut-on infecter le disque dur d'un ordinateur ? Est-ce que ce dispositif espion est « physique », ou s’agit-il d’un dispositif d’encodage spécifique ayant « infecté » directement tous ces ordinateurs au cœur ? Peut-on parler d’un dispositif d’espionnage en série ?
Franck Decloquement : Dans le cas qui nous intéresse, l’agence nationale de sécurité américaine (NSA) à compris comment cacher des logiciels d’espionnage
 
Le fait que ce groupe de virus est inséré dans les disques dur, cela ne peut se faire que lors de la fabrication ou les procédures de tests avant emballage et commercialisation. Ce qui nous mène à supposer que ces firmes qui produisent ces disques dure sont en mèche avec la NSA !
Elles sont de mèches comme les soi disant sociétés face de bouk tweeter google que l'on retrouve sur beaucoup de
sites malheureusement sur bladi aussi maintenant alors que les personnes ont la possibilité d'utiliser l'adresse de leur opérateur
et un espace d’hébergement mais il doivent quand même faire attention car chez les opérateurs il y a des grosses
balances aussi ils peuvent lire aussi discrètement ou récupérer des mots de passe surtout chez le support de
niveau 2 ou 3 .
 
Dernière édition:
Cela veut dire que les USA ont infiltré aussi bien l'état algérien que les simples particuliers de même que des entreprises de ce pays depuis 2001

En Clair, les USA sont 100% au fait de ce qui se manigance à Alger et dans les rangs du Polisario....informations qui peuvent être utiles au Maroc.
Pas forcément car l'internet ne s'est pas développé si rapidement et les états ne sont pas si dupes que ça sur les virus.
Snowden a révélé l'espionnage de masse .
 
Pas necessairement. La NSA a un programme d'interception postale (TAO - Tailored Access Operations): ils interrompent le transport de routers, d'ordinateurs, de disques etc. vers les personnes d'interet; modifient le materiel en cours, puis l'envoient vers le recipient.

http://www.cbsnews.com/news/report-nsa-intercepts-computer-deliveries/
Exactement j'avais mis un article ou on voit des personnes de la NSA trafiquer des routeurs et des commutateurs CISCO SYSTEM
en modifiant des composants électroniques et en reprogrammant des lignes de code du système d'exploitation . Le PDG de
CISCO s'est plaint et a eut peur de voir sa boîte coulée .
L'entreprise qui achète le matériel ne sait pas que sont matériel a été trafiqué ou bidonné .
Un simple modem trafiqué ou bidouillé peut servir à espionner et voler des informations
même si elles sont cryptées . Les opérateurs sont interconnectés via des GIX . Et les câbles
sous marins peuvent très bien avoir des dérivations tout comme on peut intercepter des communications
même si ça passe par le satellite .

C'est plutôt ciblé comme espionnage sinon c'est pas rentable . Les gens ne font pas attention alors qu'un téléphone
portable même éteint peut être repéré ou être activé à distance et servir de mouchard .
Les gens ne sont pas dans la technique alors ils font confiance aux crapules . Dans les mises à jours
aussi il y a de l'espionnage . Il y a des services dans les PC qui renseignent aussi et qui peuvent désactiver .
Mais on y arrive .
 
Dernière édition:
Pas forcément car l'internet ne s'est pas développé si rapidement et les états ne sont pas si dupes que ça sur les virus.
Snowden a révélé l'espionnage de masse .

Ces systèmes espions autonomes sont capables des années après leur installation sur un ordi non connecté d'établir, et à l'insu du propriétaire du PC, une connexion à internet ( câble ou Wifi) et d'envoyer des copies de données.

Même si l'ordi est dépassé, leurs HDD peuvent être revendus et servir à nouveau.
 
Dernière édition:
Des entreprises US ont signé le Patriot Act à l'époque de Georges Bush....donc les services d'espionnage US ont un accès libre aux comptes Yahoo, Facebook, Google, YouTube, Windows etc...
C'est pour cela que je n'arrête pas de dire que les gens ne sont pas obligés d'utiliser les soi disant réseau sociaux .
Les gens peuvent utiliser le WEBMAIL de leur opérateur .
Même si ces soi disant réseaux sociaux ont mis du protocole SSL ou TLS ils ont les certificats alors les personnes pensent
que leur courrier est sûr ce qui est faux . Merkel voulait revenir aux machines à écrire manuelle .
Certains opérateurs ou boîtes anti-virus récupèrent des certificats qui sont fournis par des boîtes us qui travaillent avec la nsa alors qu'ils peuvent créer leur propre certificat .

Youtube à l'origine était indépendant mais les crapules de google ont racheté la boîte en 2006 il me semble avec de l'argent sale de la fed comme tweeter face de bouk . Ces nouvelles "boites" ne produisent rien en vérité et ne sont pas utiles dans les faits à part espionner et salir avec de la lâcheté . Les moteurs de recherche existaient bien avant ces
soi disant boîtes . C'est comme microsoft qui a racheté des autres boîtes et n'ont rien inventé .
 
Ces systèmes espions autonomes sont capables des années après leur installation sur un ordi non connecté d'établir, et à l'insu du propriétaire du PC, une connexion à internet ( câble ou Wifi) et d'envoyer des copies de données.

Même si l'ordi est dépassé, leurs HDD peuvent être revendus et servir à nouveau.
J'y crois pas c'est plutôt récent . Il y a les formatages de bas niveau et des sniffeurs existent
depuis longtemps . L'affaire aurait éclaté rapidement . Il y a des asssos et des personnes autonomes qui surveillent
ces bidouilles c'est pas pour rien qu'il y a des logiciels plus ou moins libre .
Ce type de techno pour cacher des minis virus doit être récente tout comme certains processeurs
peuvent être activés . Les premiers pare feu sont pas si vieux que ça vers l'an 2000 et encore c'était pour les
grosses boîtes vu les prix à l'époque comme les routeurs les commutateurs les modems .
Avant l'an 2000 c'était plus sûr car les boîtes n"utilisaient pas beaucoup le protocole TCP/IP .
Ce sont les lobies us avec les traitres qu'ils ont imposé mais c'est un aitre débat .
 

farid_h

<defunct>
Contributeur
@remake, tous les binary blobs sont a prendre avec des pincettes, Y compris par ex. les firmwares qu'on peut flasher. Et ce probleme touche tous les systemes d'operation populaires. Si on veut reduire (mais pas entierement eliminer) le risque d'espionage, il faut utiliser des systemes d'operations exotiques, peu utilises; travailler dans un environment isole electromagnetiquement (TEMPEST) et suivre des protocoles severes de securite. C'est pas donne a tout le monde..
 
Exactement j'avais mis un article ou on voit des personnes de la NSA trafiquer des routeurs et des commutateurs CISCO SYSTEM
en modifiant des composants électroniques et en reprogrammant des lignes de code du système d'exploitation . Le PDG de
CISCO s'est plaint et a eut peur de voir sa boîte coulée .
L'entreprise qui achète le matériel ne sait pas que sont matériel a été trafiqué ou bidonné .
Un simple modem trafiqué ou bidouillé peut servir à espionner et voler des informations
même si elles sont cryptées . Les opérateurs sont interconnectés via des GIX . Et les câbles
sous marins peuvent très bien avoir des dérivations tout comme on peut intercepter des communications
même si ça passe par le satellite .

C'est plutôt ciblé comme espionnage sinon c'est pas rentable . Les gens ne font pas attention alors qu'un téléphone
portable même éteint peut être repéré ou être activé à distance et servir de mouchard .
Les gens ne sont pas dans la technique alors ils font confiance aux crapules . Dans les mises à jours
aussi il y a de l'espionnage . Il y a des services dans les PC qui renseignent aussi et qui peuvent désactiver .
Mais on y arrive .

Lors des opérations d’espionnage de ce type effectué par la NSA ou d'autres mastodontes, le ciblage n'est pas un facteur important mais c'est d’abord récupérer l'info et si possible toute l'info. Le Ciblage peut être traité ailleurs dans leurs méga-locaux aux USA ou en Australie. Une fois qu'ils ont scanné toute l'info depuis la source, et qu'elle est sur des support internes à leurs services, ils ont le temps et les moyens de filtrage pour cibler et ne prendre que les adresses IP qui les intéresse ou les textes contenant tel ou tel mot clé.
Le Ciblage en amont de l'action d’espionnage est intéressant dans le cas ou le support de stockage en contact avec la source ne permet pas de stocker le maximum d'info (c'est à dire qu'il y'a contrainte matériel de stockage) lors de la réception de l'info.
Cordialement.
 
Haut