ProjectSauron, une menace persistante qui a réussi à se cacher pendant cinq ans
Un malware pour les pirater tous
Le 11 août 2016 à 15h30
6 min
Logiciel
Logiciel
Kaspersky et Symantec ont mis la main sur ProjectSauron, une menace persistante en activité depuis au moins cinq ans. Le fait que cette APT ait pu rester si longtemps invisible fait dire aux éditeurs qu'un État a participé à sa création.
Flame, Duqu, Stuxnet ou encore Equation : des noms de malwares très particuliers qui ont émaillé l’actualité de la sécurité informatique ces dernières années. Deux caractéristiques étaient retrouvées à chaque fois : une sophistication technique très élevée, et des cibles bien particulières. Il ne s’agissait ainsi pas de malwares que l’on trouve tous les quatre matins dans ses emails personnels, mais d’APT, c’est-à-dire des campagnes au long cours pour obtenir des informations et/ou accès précis.
L'art de la discrétion
Un nouveau venu fait son entrée dans cette famille comptant pour l’instant assez peu de membres : ProjectSauron, nom donné par Kaspersky. Sauron étant le (demi-)dieu du mal dans l’univers de Tolkien, l’objectif malfaisant de la menace est perceptible. De son côté, Symantec donne les noms de Remsec au malware et Strider au groupe qui l'a conçu, alors que Kaspersky ne nomme pas ce dernier. C'est pourtant le nom de ProjectSauron (bien plus vendeur) qui retient l'attention, à cause d'une référence nette dans le code (voir capture plus bas).
Dans un (long) rapport, l'éditeur russe indique avoir détecté en septembre 2015 une anomalie dans le trafic réseau d’un organisme gouvernemental (on ne sait pas lequel). Après analyse, une bibliothèque assez curieuse a été trouvée, résidant dans la mémoire d’un serveur. Elle se présentait comme un filtre à mots de passe (Windows Local Security Authority), capable de récolter et de mettre de côté des données en clair.
Pour Kaspersky, ProjectSauron représente ce qui se fait de mieux d’un point de vue technique. Un degré de sophistication comparable à Flame, que l’éditeur avait placé à l’époque au sommet de son propre classement. Il est décrit comme une plateforme modulaire de cyberespionnage, conçue pour mettre en place des campagnes à très long terme et pour passer inaperçu. Ce qui est effectivement le cas.
Depuis au moins cinq ans
Les traces trouvées par l’éditeur font remonter ProjectSauron à juin 2011 au minimum. Cette trousse à outils est donc en service depuis au moins cinq ans, mais Kaspersky indique que l’APT pourrait avoir débuté sa carrière avant. Ce « kit » est constitué d’un ensemble de modules et de protocoles communiquant pour former des assemblages que l’on peut adapter en fonction des situations. Ces communications utilisent des algorithmes de chiffrement tels que RC5, RC6, AES ou encore Salsa20.
ProjectSauron, une fois « configuré », cherche à implanter dans la machine une partie centrale accompagnée d’un ou plusieurs plugins, selon les besoins. Kaspersky précise qu’il existe plus d’une cinquantaine de types de plugins, participant au caractère sophistiqué de la menace. Une fois en place, le malware s’intéresse tout particulièrement aux communications chiffrées de la structure, et tâche de récupérer les clés, adresses et autres fichiers de configuration.
Exfiltration : des ressources pour toutes les situations
Lorsque les données ont été rassemblées, l’APT dispose de plusieurs mécanismes pour l’exfiltration, selon la configuration de la structure attaquée. Dans le cas d’un réseau classique, il s’appuie lourdement sur le protocole DNS pour les faire sortir, ou simplement pour envoyer un statut. Pour éviter de se faire détecter, ce transfert s’effectue à très faible bande passante. Une opération réservée aux métadonnées, légères.
Par contre, si les serveurs sont entourés par un air gap – coupés physiquement du reste du réseau et d’Internet, ou si des données plus lourdes ont été trouvées, ProjectSauron les met de côté, dans un coin caché du système d’exploitation. Ces données seront dormantes et attendront qu’une clé USB spécialement conçue soit branchée pour être déplacées. Une caractéristique qui le rapproche de Stuxnet.
Aucune faille 0-day trouvée, mais...
Si Kaspersky a mis presque un an pour commencer à parler de ProjectSauron, c’est évidemment que les informations ont été partagées avec un certain nombre d’agences. L’éditeur ne sait pas où le malware est apparu la première fois, mais il assure qu’il est toujours actif, même si une grande partie des réseaux compromis ont a priori été découverts. De nombreux aspects sont personnalisés pour répondre aux caractéristiques de la victime, ce qui est un autre signe classique d’une APT.
En tout, Kaspersky indique avoir débusqué 28 domaines C&C (command and control) liés à un total de 11 adresses IP, certaines aux États-Unis, d’autres dans des pays d’Europe. Toutes les équipes de réponse à incident (CERT) des hébergeurs concernés ont été contactées.
Il faut non seulement rebondir au sujet de l’attaque, mais également examiner les mécanismes pour détecter l’utilisation d’éventuelles failles 0-day (non-détectées), particulièrement prisées dans ces scénarios. Dans son rapport, Kaspersky indique n’en avoir trouvé aucune pour l’instant, mais la manière dont le malware s’y prend pour gérer les air gaps suggère qu’il y en a au moins une.
Des cibles spécifiques et de haute volée
Quant aux victimes elles-mêmes, Kaspersky ne donne évidemment aucun nom. On sait cependant qu’il s’agit d'une trentaine de structures liées d’une manière ou d’une autre au fonctionnement des États, dont des gouvernements eux-mêmes, des centres de recherche, des installations militaires, des fournisseurs de solutions télécoms ainsi que des organismes de finance. Les pays les plus touchés semblent être la Russie, l’Iran, le Rwanda, la Chine, la Suède et la Belgique.
Tous les signes d’une attaque orchestrée par un État, ou soutenue par un État, sont bien là. La question de savoir si une preuve tangible sera trouvée est toujours sur la table. Il est rare en effet que des signes clairs soient retrouvés, mais quelques exceptions très notables sont à rappeler. Le plus connu est certainement Stuxnet, créé par les États-Unis et Israël pour perturber le programme iranien d’enrichissement de l’uranium. Il existait également un faisceau de preuves pointant vers les deux mêmes pays pour Flame, qui visait également l’Iran.
ProjectSauron, une menace persistante qui a réussi à se cacher pendant cinq ans
-
L'art de la discrétion
-
Depuis au moins cinq ans
-
Exfiltration : des ressources pour toutes les situations
-
Aucune faille 0-day trouvée, mais...
-
Des cibles spécifiques et de haute volée
Commentaires (122)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 11/08/2016 à 21h10
Moi, je vois que Poutine et Erdogan aspirent à une politique similaire. Quand on voit l’amitié qu’il y a entre le patron de Kaspersky et Poutine, il y a de quoi s’inquiéter (à protéger Poutine)
Que Kaspersky ait trouvé une menace venu d’ailleurs est du pain béni pour Poutine
Le 11/08/2016 à 21h12
Le 11/08/2016 à 21h19
Ah! bon, je me souviens d’un avion dévié parce que la France, ne voulais pas de Snowden (Et Snowden n’y était pas)" />. Soutenir la vérité n’est pas assez diplomatique, hein !
" />
Le 11/08/2016 à 22h25
Dans les années 70’s les “télétypes” de l’ambassade de France à Moscou ont été espionnés malgré le chiffre, tout ce qui sortait de l’ambassade vers la France était écouté " />
Un scénario penche pour l’hypothèse d’un agent infiltré au Quai d’Orsay, un autre pour un branchement directement sur place par les nombreux agents du KBG.
Le 11/08/2016 à 22h33
Le 11/08/2016 à 22h51
La France n’a pas de retard technologique… On est simplement plus intelligents, chez nous rien ne fuite, chez nous il n’y a pas des BDD entières du Gouvernement quelles qu’elles soient qui fuitent comme aux USA… Faut arrêter de voir la France comme un pays de sous-développés technologiquement.
" />
Le 11/08/2016 à 22h53
" />
Le 12/08/2016 à 00h08
Sauron étant quasiment aussi vieux que ce monde, on est pas à 4 siècles près " />
Le 12/08/2016 à 00h21
Est-ce-que Symantec précise les cibles qu’ils sont trouvé eux ? Je ne suis pas sur que Kaspersky opère sur des structures sensibles européennes ou étasuniennes qui pourraient être les cibles privilégiées de ce genre d’attaque.
Il y en a en Chine ?
Le 12/08/2016 à 00h47
Le 12/08/2016 à 01h00
Damned ! Je suis démasqué !!!
Le 12/08/2016 à 05h50
On ne peut pas à la fois être un pays soutenant ses entreprises/industries/technologies/initiatives, et un pays tellement gouverné et administré par les Cons qu’à ce stade c’en est devenu un art.
D’ailleurs, pour coller à l’actualité, on ferait le plein de médailles d’or si cet art était élevé au rang de discipline olympique." />
Le 12/08/2016 à 06h01
Si tu arrives à trouver dans quel hôpital je travail, puis dans quel service je suis détaché et celui qui m’emploi,en lien avec quel laboratoire et enfin l’identité du patient avec son historique médical, je te paye un coup à boire ;D
N’oublie pas que les données sont anonymisées, le SAE a été déclaré mais ça ne reste que des chiffres pour une personne extérieur ^_^
Le 12/08/2016 à 06h19
Pour les sources, tu peux consulter (entre autres) cet article du NY Times.
Mais depuis le temps que tu as posté ton commentaire, j’imagine que tu as suivi les conseils des autres et que tu es allé vérifier par toi-même…
Le 12/08/2016 à 06h19
Le 12/08/2016 à 06h25
Je pense que c’est oublier un peu vite des boîtes comme Sigfox par exemple, qui est bien partie pour donner naissance à un géant sur l’internet des objets (après, on peut très bien imaginer que le domaine de l’IoT va se casser la figure, mais c’est difficile de ne pas reconnaître la valeur technologique de la boîte…). Et ce n’est pas la seule, d’autres boîtes innovantes ont souvent été citées ici-même (souvent sous le label “french tech”).
Mais bon, on s’éloigne un peu du sujet " />
Le 12/08/2016 à 08h38
edit: @wanou2
Personne n’a jamais empêché quiconque de changer de religion. Etre musulman ne s’identifie pas à l’apparence
Le 12/08/2016 à 08h42
Le 12/08/2016 à 08h49
Le 12/08/2016 à 08h58
Désolé d’avoir oublié de faire la différence entre musulmans et musulmans terroristes (dans ma tête la différence venait de soi en comparaison de son commentaire)
Le 12/08/2016 à 09h13
Le 12/08/2016 à 09h50
Le 12/08/2016 à 09h51
Si on ne le découvre qu’aujourd’hui, c’est que leur coup a bien marché  YouTube
Le 12/08/2016 à 09h54
Le 12/08/2016 à 10h02
J’ai le sentiment, en ayant jeté un coup d’oeil sur l’article similaire sur Znet, que les principales victimes vont être Wikileaks et Assange. (vrai ou pas, ces derniers feraient des coupables tout désignés)
Le 12/08/2016 à 10h11
Le 12/08/2016 à 10h17
Le 12/08/2016 à 10h28
Ah oui un ancien ministre d’un pays musulman. Tout de suite, ça rassure sur l’objectivité. J’avoue avoir survolé l’article, mais en lisant je partais du principe que c’était l’oeuvre d’un journaliste au devoir de neutralité. Mais non, même pas, l’auteur est tout ce qu’il y a de plus subjectif.
C’est équivalent, en somme, à prendre un article du père Le Pen comme référence sur l’extrême droite.
Donc tu veux me convaincre de prendre SON interprétation pour argent comptant sans y ajouter ma propre réflexion. C’est courant de nos jours, mais c’est aussi une mauvaise chose.
Je réitère : as tu fait ce travail toi même ? C’est avec toi que je discute, pas un ex ministre libyen.
Et effectivement, comme tu l’admets, l’extrême droite est un “simple” contre exemple. Simpliste même, et inapproprié car sans commune mesure. J’ajoute que même si l’extrême droite était aussi active que tu ne le pretends, ce qui n’est pas le cas, on aurait assez à faire à la gérer sans avoir à importer davantage de problèmes.
Dans tous les cas, l’extrême droite est un mauvais contre argument.
La “religion” musulmane, qui est plus qu’une religion mais aussi un système social (sharia) et judiciaire (Oumma), est effectivement la source d’inspiration de ces gens. Et le fait que tu réduises l’islam à une religion prouve qu’effectivement, tu n’as pas fait ce travail de recherche sur le sujet. En conséquence, tu débats avec des opinions empruntées à d’autres.
Le 12/08/2016 à 10h46
Oui en fait nous ne sauron rien…
" />
Le 12/08/2016 à 11h33
Le 12/08/2016 à 11h46
Le 12/08/2016 à 12h01
Le 11/08/2016 à 16h13
Je pars du principe (point de vue perso) que cela se passe dans le futur.
Vu que dans Futurama le temps et une boucle.
Le 11/08/2016 à 16h22
Nous ne sauron(s) jamais la vérité.
Le 11/08/2016 à 16h37
Le 11/08/2016 à 16h39
Quand je pense que certains ce sont moqués que certains services sensibles soient revenues à des méthodes traditionnelles pour stocker certaines informations (chemises papier, fiches cartonnées et stylos bic).
Le 11/08/2016 à 16h43
Le 11/08/2016 à 16h46
Me demande la part de marché du fax actuellement, c’est vraiment encore utilisé?
Le 11/08/2016 à 16h48
c’est étonnant, je suis persuadé que :
a) une grande majorité des états riches sont concernés dans ce jeu : à la fois victimes et espions
b) ca a commencé avant 2010 par diverses grosses attaques, en 2050 ce sera l’apogée, en 2080 ca tournera encore
c) celui la n’est que la pointe de l’iceberg
d) les entreprises et autres privées sont également, et surement largement plus, touchées par ce genre de système, et dans vingt ans on le saura peut etre encore
e) la plus importante : meme si les concepteurs du trucs seront identifiés, ils risqueront rien.. quelqu’un a déjà vue la nsa ou la maison blanche condamnée pour cyberattaque? ca ne peut aps arriver.
f) meme la france est dans le coup sur certains trucs..
g) ce n’est pas du tout du complotisme : le numérique est un des enjeux de l’espionnage industriel, ya bien des détectives qui trouvent des micros sous les chaises en réu ou aux plafonds, depuis plus de cinquante ans.. l’espionnage, à l’ancienne ou numérique, à de très nombreuses décénnies devant lui :
vous me croyez pas?
montrez moi le contraire.
t’facon, on restera spectateur. (ou on désinstalle windows.. et encore..)
Le 11/08/2016 à 16h50
Autrement, ils sont branchés
Le 11/08/2016 à 17h09
Le 11/08/2016 à 17h20
Le plus connu est certainement Stuxnet, créé par les États-Unis et Israël pour perturber le programme iranien d’enrichissement de l’uranium.
Sources ?
Le 11/08/2016 à 17h26
wikipedia ? au hasard ?
Le 11/08/2016 à 17h32
Cela se vend encore bien il me semble.
Et côté sécurité et valeur légale y a pas photo avec le mail. Essaye d’intercepter un fax ^^
Edith : il risque quand meme de disparaitre avec la fin des lignes rct dans quelques années
Le 11/08/2016 à 17h39
" />
Le 11/08/2016 à 17h41
Le 11/08/2016 à 17h43
Le 11/08/2016 à 17h53
Le 11/08/2016 à 15h31
Manque plus qu’un antivirus appelé conseil elrond et on pourra s’amuser." />" />
Le 11/08/2016 à 15h37
" />
U SHALL NOT PASS !
Le 11/08/2016 à 15h37
Le 11/08/2016 à 15h47
Faut le malware Gollum pour le faire échouer " />
Le 11/08/2016 à 15h51
Faudrait au moins un Gandalf pour arriver à nous débarrasser de tout ça !
Le 11/08/2016 à 15h52
Quand je vois la liste des pays touchés, j’ai du mal à ne pas penser aux USA…
Ou alors la Rusie fait semblant d’être dans les pays touchés (Kaspersky est russe) alors qu’ils ne le sont pas vraiment.
Ou alors la France a enfin rattrapé son retard technologique. (Lol)
Le 11/08/2016 à 15h56
Le 11/08/2016 à 15h56
Il vient au monde dans 414 ans, c’est long." />
Le 11/08/2016 à 16h10
Le 11/08/2016 à 16h11
Le 11/08/2016 à 17h53
Dans le milieu hospitalier encore beaucoup oui. Encore cette semaine j’ai du envoyer un document à un laboratoire aux USA pour un effet indésirable grave survenu chez un patient dans le cadre d’un essai clinique et j’avais le choix entre 2 numéros de fax uniquement… C’est pas mal utilisé entre différents services pour communiquer des CR de patients. Il faut croire que numériser un document ne met pas à l’aise tout le monde ^^’
Le 11/08/2016 à 18h08
Le 11/08/2016 à 18h52
Les pays les plus touchés semblent être la Russie, l’Iran, le Rwanda, la Chine, la Suède et la Belgique.
Tiens. Y pas les USA et Israel dans la liste. Surement un coup de chance… comme d’habitude. " />
Le 11/08/2016 à 19h00
Le 11/08/2016 à 19h26
" />" />
Le 11/08/2016 à 19h40
Le 11/08/2016 à 19h45
Surtout maintenant on a tendance à rediriger les lignes faxes vers des générateurs de PDF qui email tout ça…
D’ailleurs j’connais pas bien la techno’ de télécopie mais y a rien de chiffré de bout en bout avec le fax, non !?
Dès lors, ça aura beau être du papier à l’entrée et du papier à la sortie, tant qu’y est possible d’avoir un homme au milieu de la ligne opérateur (voir chez l’opérateur lui même) et que ça passe en clair c’est vite compromis !
Le 11/08/2016 à 19h49
En principe non, mais certains télécopieurs peuvent échanger des clefs et chiffrer l’envoi.
Le 11/08/2016 à 19h59
“Les pays les plus touchés semblent être la Russie, l’Iran, le Rwanda, la Chine, la Suède et la Belgique.
Tous les signes d’une attaque orchestrée par un État, ou soutenue par un État, sont bien là. La question de savoir si une preuve tangible sera trouvée est toujours sur la table.”
Attends quel état? Je vois pas…
La Russie et la Chine sont des ennemis politiques et des puissances économiques majeures concurrentes des US.
L’Iran est un ennemi politique considéré comme dangereux par les US et d’Israël.
La Belgique héberge le siège de l’UE qui est un concurrent (potentiel seulement en l’état actuel des choses " /> ) des US.
…..
…..
…..
Naaaan c’est un coup de Cuba c’est sûr. Raoul Castro ‘culé!
Le 11/08/2016 à 20h01
fail
Le 11/08/2016 à 20h24
T’as oublié complotiste " />
Le 11/08/2016 à 20h35
Le 11/08/2016 à 20h45
La ligne est lancée, le ver est au bout de l’hameçon, le verre dans la main droite, et tu patientes.
Quel sage pécheur tu fais!
" />
Le 11/08/2016 à 20h53
Demande à Snowden, il en connaît beaucoup sur l’affaire. Il a prévenu tout le monde, mais personne ne cherche à le croire (ça en dit long sur le nouvel ordre mondial big brother) malgré que cela a été reconnu (silence complice de nombreux pays ?)
Le 11/08/2016 à 20h59
A propos de faisceaux d’indices, le rapport de Kaspersky en contient déjà un certain nombre. Déjà la référence culturelle - et l’arrogance - contenue dans le nom “Sauron” (comme ça c’est clair, en espérant qu’ils subissent le même sort que ce personnage). Également, tout le développement autour du mot “cruft” dont Kaspersky remarque qu’il est rarement utilisé par des “non-native speakers”.
Le 11/08/2016 à 21h09
Peu de chance que la France soit impliquée, toutes ses ressources sont mobilisées pour surveiller des actrices et les maitresses de nos présidents " />
Le 12/08/2016 à 06h32
Le 12/08/2016 à 07h04
Je rejoins Matroska, on est loin d’être ridicule du moins au niveau corporate.
Après, c’est une chose d’avoir la techno et une autre de la déployer pour tous…
Le 12/08/2016 à 07h15
Le 12/08/2016 à 07h16
S’ils sont cons, c’est un peu aussi parce que ceux qui les élisent le sont sûrement au moins un peu. Quand tu essaies de parler de protectionnisme économique, de préférence nationale, t’as une horde de débiles qui vont te sauter dessus et te parler « des z’heures les plus sombres de notre histoire » (v’là le raccourci). Ces discours ras des pâquerettes alimentent le désormais coutumier ‘french (auto) bashing’.
Parce que des talents en France ce n’est pas ce qui manquent, c’est juste qu’ils préfèrent bosser à l’étranger et/ou pour des entreprises étrangères.
Le 12/08/2016 à 07h59
Pas tout a fait dans le sujet, plutot pour répondre au histoire de retard de la france :
ATG Podcast 62
on a les talents, les idées, mais tous est foutu en l’air par un pseudo courant de pensée qui se dit élitiste.
Bon un malware de plus, rien d’intéressant tant qu’il y en a pas un qui est pris la main dans le pot de confiture.
Le 12/08/2016 à 08h15
Pour internet, on se plaint, mais en fait on est dans le haut du panier mondial. Comparé aux USA, notre réseau et nos offres sont de l’ultra grand luxe.
Le 12/08/2016 à 08h18
La liste des systèmes d’exploitation visés n’est pas mentionnée dans l’article ? " />
Le 12/08/2016 à 08h20
Le 12/08/2016 à 08h24
Je l’avais oublié ce pot de miel
En ce qui concerne le retard de la France. Je ne dis pas de ceux qui disent que la France ne fait rien. Les attentats sont imprévisibles. On retrouve toujours les indices après. S’il fallait surveiller toute la population avant un drame pour avoir un soupçon, il faudrait en engager du personnel qualifié.
Les individualistes dérangés ou conditionnés peuvent agir sans pouvoir les détecter et frapper à l’arme blanche ou plus, à tout moment et n’importe où (dire que l’état est responsable, c’est de la foutaise à plein nez)
Le 12/08/2016 à 08h27
Le 12/08/2016 à 08h27
Dans l’article de kaspersky ils parlent de système windows en citant explicitement windows XP et windows server 2012. J’imagine que ça doit toucher des windows plus récent aussi quand même
Le 12/08/2016 à 08h27
Le 12/08/2016 à 08h29
Moi je trouve ça au contraire intéressant de voir comment le malware fait pour se propager et pour remonter les infos aux attaquants. Un malware d’une telle complexité ça se trouve une à 2 fois par an, on est loin des bêtes malware caché dans les installeurs ou les pièces jointes.
Le 12/08/2016 à 08h29
Le 12/08/2016 à 08h30
Le 12/08/2016 à 08h32
Le 12/08/2016 à 12h32
Le 12/08/2016 à 13h03
SigFox, c’est un opérateur de télécommunication dédié. L’internet des objets, ça ne sert pas qu’aux frigos de Mme Michu. Actuellement, mon entreprise étudie l’utilisation de SigFox (et l’a peut-être même déjà validé, je ne suis pas directement sur ce projet) pour faire de l’instrumentation et de la télémesure. J’ai eu moins deux amis dont les entreprises ont étudié cette solution. Dans les bureaux d’étude, ce nom commence vraiment à avoir de l’écho.
Maintenant, s’il faut qu’une entreprise soit connu par ton voisin de palier pour que tu la considère comme digne d’être un fleuron…
Le 12/08/2016 à 13h39
Le 12/08/2016 à 13h41
Le 12/08/2016 à 13h54
Le 12/08/2016 à 13h57
Le 12/08/2016 à 14h00
Le 12/08/2016 à 14h02
Merci pour la clarification. Je dois admettre que le gros point faible de ma démarche, c’est l’absence de connaissance de l’arabe. Les traductions peuvent être ambiguës.
Le 12/08/2016 à 14h13
Le 12/08/2016 à 14h26
Le 12/08/2016 à 14h28
Le 12/08/2016 à 15h23
BBQed #12 " />
Le 12/08/2016 à 15h26
Bordel, ce commentaire m’avait échappé !
" />
Le 12/08/2016 à 15h28
Le 12/08/2016 à 15h31
Pendant ce temps en France…
un juif prétend donner des leçons de laïcité à des musulmans.
Le 12/08/2016 à 15h34
Le 12/08/2016 à 15h47
Oui, je me sociabilise plus vite. J’attends d’avoir la fibre optique pour progresser de niveau.
" />
Le 12/08/2016 à 15h52
Le 12/08/2016 à 15h54
Palantir
" />
Le 12/08/2016 à 15h58
Le 12/08/2016 à 16h06
… enfin, je ne peux dire que ça vient du même endroit " />
Le 12/08/2016 à 16h30
Prochaine étape : ta recherche est Cazeneuved.
" />
Le 12/08/2016 à 16h30
Le 12/08/2016 à 16h36
Le 12/08/2016 à 16h46
….Zut alors. Elle m’a foutu le Bourdon " />(c’était une fiction)" />
Le 13/08/2016 à 08h53
Sauron c’est pas le nom de code de la combinaison Google/iCloud, le second ajoutant en plus le contrôle par le matériel tout soudé ?
Le 15/08/2016 à 09h18
J’aimerai bien retrouver cette émission.
Saddam était tres religieux, et une grosse partie de ses opposants voulaient bannir la religion du systeme irakien.
Je te confirme, on lit les memes journaux, mais passe juste une frontiere, tu entendra un autre son de cloche, change de continent, ce sera pire.
Le 15/08/2016 à 17h47
C’est sûrement pour ça qu’il avait nommé un premier ministre chrétien ?
et que c’était 1 des 3 seuls pays laics ( Lybie, Syrie Irak)
" />
Le 16/08/2016 à 16h47
Le 16/08/2016 à 16h50
Oui d’ailleurs c’est bizarre, ce sont les 3 pays où l’extrémisme religieux représentait un danger, et sur ces 3, l’OTAN et plus généralement l’Occident a joué contre les régimes en place. Mais bon, je suis pas complotiste pour un sou, ça doit être sûrement une coïncidence " />
Le 17/08/2016 à 08h19
" />
Surtout qu’avant que “l’occident ne se pointe ” en 90 on pouvait rencontrer des nanas en train de manipuler des oscilloscopes dans les salles machines ou les rafineries en Irak, rencontrer MADAME le recteur de l’université de mathématiques de Bagdad ou la commerciale d’IBM de Koweit qui était diplomée de l’université de Zurich sans compter la jeune femme en charge de KISR qui avait fait le MIT
Les soit disants experts consultants de nos TV n’ont pas du mettre beaucoup les pieds au Moyen Orient à part dans les cocktails et autres Pinces-fesses
Le 17/08/2016 à 21h25