Washington annonce avoir neutralisé un logiciel espion russe très utilisé depuis 20 ans

"Snake" a été mis hors d'état de nuire lors de l'opération "Méduse" menée par le FBI, en coordination avec des partenaires étrangers. (Photo, AFP)
"Snake" a été mis hors d'état de nuire lors de l'opération "Méduse" menée par le FBI, en coordination avec des partenaires étrangers. (Photo, AFP)
Short Url
Publié le Mardi 09 mai 2023

Washington annonce avoir neutralisé un logiciel espion russe très utilisé depuis 20 ans

  • Ce logiciel, baptisé « Snake», a permis aux services de sécurité russes (FSB) de « voler des centaines de documents sensibles dans au moins 50 pays»
  • Des victimes ont aussi été identifiées en Belgique, en Ukraine, aux Etats-Unis, en Suisse ou en Géorgie

WASHINGTON: Les Etats-Unis ont annoncé mardi avoir neutralisé l'un des logiciels espions russes "les plus sophistiqués", à l'origine de nombreuses attaques contre des pays membres de l'Otan au cours des 20 dernières années.

Ce logiciel, baptisé "Snake", a permis aux services de sécurité russes (FSB) de "voler des centaines de documents sensibles dans au moins 50 pays", en attaquant notamment les services informatiques de gouvernements, de médias ou de centres de recherches, selon un communiqué du ministère américain de la Justice.

"Grâce à une opération de haute technologie, qui a retourné ce logiciel malveillant russe contre lui-même, les forces de l'ordre américaines ont neutralisé l'un des outils de cyber-espionnage russe les plus sophistiqués", s'est félicitée la ministre adjointe de la Justice Lisa Monaco.

D'après les autorités américaines, le logiciel était guidé depuis une unité du FSB baptisée "Turla", située à Riazan, en Russie. Il pouvait identifier et voler des documents et rester non détecté de manière indéfinie. Sa spécificité: les agents de "Turla" exfiltraient ces données en utilisant le réseau mondial des ordinateurs infectés.

En 2018, le ministère allemand des Affaires étrangères avait révélé avoir fait l'objet d'une attaque sans précédent attribuée par les médias au logiciel "Snake", aussi connu sous le nom de "Uroboros".

Des victimes ont aussi été identifiées en Belgique, en Ukraine, aux Etats-Unis, en Suisse ou en Géorgie.

Persée et Méduse 

"Snake" était connu des experts en cybersécurité depuis au moins dix ans. L'agence américaine de cyberdéfense Cisa situe sa date de création autour de 2003 et estime qu'il a fait l'objet de nombreuses mises à jour au cours du temps.

C'est "l'outil de cyber-espionnage le plus sophistiqué dans l'arsenal du FSB", estime aussi Cisa dans un document publié avec ses homologues britanniques, canadiens et australiens, en insistant sur le caractère furtif du logiciel.

"Il a de manière étonnante très peu de bugs informatiques, ce qui est surprenant compte tenu de sa complexité", notent également ces agences.

Après avoir étudié pendant de longues années ce logiciel, la police fédérale américaine a réussi à créer un outil, baptisé "Persée", capable de communiquer avec "Snake" et de lui ordonner de s'éteindre sans mettre en cause l'ordinateur hôte.

Il a été mis hors d'état de nuire lors de l'opération "Méduse" menée par le FBI, en coordination avec des partenaires étrangers, a précisé le ministre américain de la Justice Merrick Garland. "Nous allons continuer à renforcer nos défenses collectives contre les efforts de déstabilisation du régime russe", a-t-il promis.


Trump juge que l'Iran a «pris trop de temps pour négocier» et va «en payer le prix»

Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Short Url
  • Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux"
  • Ils vont "devoir en payer le prix"

WASHINGTON: Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux", ajoutant qu'ils allaient "devoir en payer le prix", dans un message sur son réseau Truth social.

"L'armée iranienne est un chaos complet et total. Une bonne partie, comme leur marine et leur armée de l'air, n'existe même plus – elles ont été totalement vaincues", a-t-il ajouté. "L'Iran, c'est beaucoup de paroles et aucune action. Le tyran du Moyen-Orient est MORT!!!"


L'Iran dit que la diplomatie avec les Etats-Unis a été «mise à mal» par les frappes

Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Un hélicoptère d'attaque AH-64 Apache de l'armée américaine s'est écrasé près du détroit d'Ormuz après être entré en collision avec un drone iranien. Photo d'illustration. (AFP)
Short Url
  • "Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu"
  • "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain"

TEHERAN : Le ministère iranien des Affaires étrangères a estimé mercredi que les Etats-Unis avaient porté atteinte aux efforts diplomatiques en cours visant à mettre fin à la guerre, après de nouvelles frappes américaines contre des cibles dans le sud de l'Iran.

"Malheureusement, les Etats-Unis nuisent à ce processus diplomatique par les messages contradictoires qu'ils envoient, leurs changements répétés de position et d'exigences et, pire encore, par leurs violations répétées du cessez-le-feu", a déclaré le porte-parole de la diplomatie iranienne, Esmaïl Baghaï, dans un message vidéo relayé par les médias iraniens. "Tout processus diplomatique est mis à mal par le recours à la force et par des actions illégales sur le terrain", a-t-il ajouté.

 

 


Le Pakistan confirme des frappes à la frontière avec l'Afghanistan, faisant 26 morts

Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan. (Reuters)
Short Url
  • "À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches"
  • 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués

ISLAMABAD: Le Pakistan a affirmé mercredi avoir tué 26 personnes liées aux talibans pakistanais, dans des frappes aériennes qualifiées de "précises et calibrées" à la frontière avec l'Afghanistan, après que Kaboul a déclaré que 12 personnes, dont des enfants, sont mortes dans l'attaque.

"À la suite des récents incidents terroristes au Pakistan (...) des frappes précises et calibrées ont été menées le long de la frontière entre le Pakistan et l'Afghanistan contre des repaires et des caches", a déclaré sur X le ministre pakistanais de l'Information, Attaullah Tarar, ajoutant que 26 personnes liées aux talibans pakistanais Tehreek-e-Taliban Pakistan (TTP) ont été tués.