Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Kaspersky Labs détaille "The Mask"

Florian Innocente

mercredi 12 février 2014 à 13:25 • 11

Ailleurs

« The Mask », c'est le nom d'une vaste campagne de subtilisation de données sur des PC et Mac infectés, détectée par le labo Kaspersky. Cette appellation est la traduction de "Careto" (en espagnol), une mention trouvée dans le code conçu par ses responsables.

D'après Kaspersky, ces efforts ont été initiés depuis 2007 et les serveurs mis à contribution ont été désactivés le mois dernier par leurs utilisateurs. La panoplie d'outils fonctionnait principalement sur Windows et OS X, mais aussi Linux, avec des références pour iOS et Android repérées, mais sans preuve que ces deux systèmes aient été vraiment visés.

Les ordinateurs visés appartenaient principalement à des institutions gouvernementales, des ambassades, des entreprises du secteur de l'énergie, des labos de recherche, des fonds d'investissement ou encore des groupes militants. Le tout, dans 31 pays à travers le monde. Kaspersky a évalué le nombre de cibles à au moins 380 cibles à travers plus d'un millier d'adresses IP. La sophistication des moyens fait dire à Kaspersky qu'il s'agit probablement d'une opération menée par un État.

L'éditeur d'antivirus explique avoir été alerté de ce dispositif par hasard. Lorsqu'il a remarqué des tentatives pour exploiter des failles vieilles de quelques années dans l'un de ses logiciels. Les auteurs espéraient probablement tomber sur des versions toujours pas actualisées.

Les machines étaient infectées au travers de sites vers lesquels étaient dirigés des utilisateurs après la réception d'e-mail malveillant. Comme souvent, pour tromper la vigilance de ces personnes, des sous-domaines connus (ceux de grands quotidiens par exemple) étaient intégrés aux URL de ces sites malveillants :

  • www.elmundo.linkconf.net
  • www.guardian.linkconf.net
  • www.washingtonsblog.linkconf.net

Différentes failles de sécurités étaient utilisées, dans Flash, Java, des plug-ins pour Chrome ou dans Chrome lui-même. Le bac à sable du navigateur de Google avait été défait lors d'un concours en 2012 par les Français de Vupen, rappelle Kaspersky (lire CanSecWest : Chrome s'effondre deux fois). Ceux-ci avaient refusé de détailler leur technique, la réservant à leurs clients. Kaspersky émet l'hypothèse que la méthode pour exploiter cette faille a été vendue par Vupen aux auteurs de Careto. Kaspersky détaille le mode opératoire de cette campagne dans un PDF.

Source : Kaspersky

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Incogni : mettez-vous sur la liste rouge d'Internet, - 50 % en ce moment ! 📍

11:10


Non, les puces ARM ne consomment pas moins que les puces x86 par design

10:00

• 10


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

07:00

• 79


Guide : les meilleures extensions Safari pour iPhone, iPad et Mac

18/01/2025 à 11:00

• 33


Promo : -220 € sur l'iMac M4 en 24/512 Go

18/01/2025 à 08:30

• 0


Sortie de veille : comment Apple va-t-elle négocier la nouvelle présidence Trump ?

18/01/2025 à 08:00

• 30


Deux sénateurs se posent des questions sur les dons à l’investiture de Trump, et demandent des réponses à Tim Cook

17/01/2025 à 22:15

• 36


Quel avenir pour les usines de processeurs sous l’ère Trump ?

17/01/2025 à 21:00

• 6


TSMC : les usines américaines ne fabriqueront pas les puces les plus avancées

17/01/2025 à 18:30

• 14


Deezer a été optimisé pour les Mac Apple Silicon

17/01/2025 à 17:30

• 20


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 à 16:00

• 131


Soldes : promo générale à la Fnac sur de gros MacBook Pro M3 Pro

17/01/2025 à 14:15

• 17


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac…

17/01/2025 à 12:30

• 17


Les cœurs E des puces M4 plus rapides que ceux des puces M4 Pro

17/01/2025 à 12:15

• 8


Apple présente un ordinateur vintage de sa filiale Lumon sur sa page d'accueil

17/01/2025 à 11:15

• 22


Microsoft augmente les tarifs de ses formules Microsoft 365 pour y ajouter Copilot

17/01/2025 à 10:30

• 32