Le FBI prévient les entreprises américaines d’un malware destructeur
« The end is nigh! »
Le 04 décembre 2014 à 15h59
3 min
Logiciel
Logiciel
Le FBI fait actuellement part aux entreprises américaines d’un risque assez sérieux lié à un malware particulièrement dangereux. Bien que le bureau fédéral ne cite pas expressément l’attaque récente de Sony, les détails utilisés indiquent selon plusieurs spécialistes qu’il existe un lien.
Un écrasement des données et de la zone amorce du disque dur
Le Federal Bureau of Investigation contacte donc en ce moment de nombreuses structures professionnelles pour les inviter à prendre des précautions contre un malware destructeur. La missive est confidentielle et contient cinq pages dans lesquelles l’agence explique que le logiciel « a la capacité de réécrire la zone amorce [Master Boot Record, ndlr] et tous les fichiers ». Évidemment, cette réécriture « rendra extrêmement difficile et coûteuse, voire impossible, la restauration de ces données en utilisant les méthodes standards ».
Ces documents, obtenus par Reuters, ont transité dans les mains de plusieurs experts en sécurité. Beaucoup semblent persuadés que les détails fournis par le FBI présentent de curieuses coïncidences avec ceux de l’attaque dirigée contre Sony Pictures Entertainement la semaine dernière, et que nous abordions encore ce matin. La firme n’est pas nommée directement, mais la date même d’envoi de cette communication (lundi soir) a mis la puce à l’oreille de certains.
Pour plusieurs experts, l'avertissement est lié à Sony
Reuters a interrogé deux d’entre eux, qui ont préféré rester anonymes. Ils sont assez clairs : les informations fournies par le FBI s’alignent parfaitement avec les détails de l’attaque contre Sony et avec ce qu’ils ont eux-mêmes trouvé sur l’opération des Guardians of Peace. De fait, la communication de l’agence se serait faite en réaction, de crainte que le phénomène ne s’étende à d’autres grandes entreprises disposant de données sensibles.
Joshua Campbell, porte-parole du FBI, a confirmé que les documents obtenus par Reuters étaient bien authentiques. Il a ajouté que l’agence « conseille régulièrement l’industrie privée sur plusieurs indicateurs de cybermenaces durant ses enquêtes », et que « ces données sont fournies afin d’aider les administrateurs système à se protéger contre les actions des cybercriminels obstinés ». Il a cependant refusé de confirmer quoi que ce soit au sujet de Sony, arguant que le FBI ne donnait que très rarement les noms des victimes dans ce type d’attaque.
Selon Reuters, ce type de malware est régulièrement utilisé pour provoquer de gros dégâts dans des structures importantes. En Corée du Sud et au Moyen Orient, des attaques ont provoqué de vrais blackouts, notamment chez Saudi Aramco (compagnie pétrolière) où 30 000 ordinateurs ont été mis hors service. Des attaques dont l’origine proviendrait à chaque fois d’Iran ou de Corée du Nord. On retrouve d’ailleurs cette dernière dans les sources potentielles du piratage de Sony Pictures Entertainement.
Le FBI prévient les entreprises américaines d’un malware destructeur
-
Un écrasement des données et de la zone amorce du disque dur
-
Pour plusieurs experts, l'avertissement est lié à Sony
Commentaires (44)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 04/12/2014 à 17h24
ben un simple dd sur les 512 premiers octets du hd et l’ordi est “hs” pour certains …
Le 04/12/2014 à 17h26
int13h et tout va trés vite …
Le 04/12/2014 à 18h22
Encore faut-il qu’il aie l’accès - ce n’est plus du DOS.
Le 04/12/2014 à 18h54
2014 : voir des virus qui attaquent le MBR …
Cela me rappelle l’informatique des années 80 … dans le sens où on avait plus l’habitude de voir des “malware” (que je qualifierais de virus) parvenir à corrompre directement la structure logique d’un DD.
Le 04/12/2014 à 21h50
… ben , c’est que tu es un peu en retard collègue !
NSA BIOS Backdoor a.k.a. God Mode Malware Part http://resources.infosecinstitute.com/nsa-bios-backdoor-god-mode-malware-deitybo…
http://www.comptoir-hardware.com/actus/software-pilotes/25156-computrace-le-back…
Le 04/12/2014 à 21h53
même les composants bas niveau sont corrompus, dans l’univers de la sécu on le sait tous. Il suffit de papoter avec des gens qui bossent dans les semi conducteur pour voir l’ampleur de notre feignantise et par conséquent de notre vulnérabilité à tous les étages …
Le 04/12/2014 à 23h36
Le 05/12/2014 à 00h42
Le 05/12/2014 à 01h40
c’est un virus de secteur d’amorçage , un “bootkit” sinon impossible d’écrire du code dans le boostrap pour réécrire les tables de partition , les pc de cette entreprise devaient être vraiment mal protégé " />
Le 05/12/2014 à 09h04
Le 05/12/2014 à 09h57
bing ? yahoo ? qu’importe !
Le 05/12/2014 à 11h38
Une entreprise digne de ce nom à des serveurs de fichiers (linux de préférence ;)) avec des répertoires partagés sur les desktops. Et des profils itinérants. Donc s’il y a un crash des desktops, aucune donnée n’est perdue vu qu’il s’attaque d’à la machine locale.
Le 05/12/2014 à 11h42
Le virus se propage sur les Windows, et c’est au travers d’une faille qui lui donne les accès admin qu’il va écraser vous le choppez sous windows, le virus va écraser n’importe quel secteur, et donc potentiellement les secteurs d’une partition linux.
Le 05/12/2014 à 13h21
J’aime bien l’image associée de la brigade canine du FBI…
K-9 =Canine
Le 05/12/2014 à 16h44
Çà pourrait être multi-OS.
Le 07/12/2014 à 01h33
" /> pour l’info
Le 07/12/2014 à 08h23
de rien … de toute façon en sécu info … on est, quoi qu’il advienne, TOUJOURS en retard …
Le 04/12/2014 à 16h21
Le 04/12/2014 à 16h22
" />" />
Le 04/12/2014 à 16h24
Le 04/12/2014 à 16h40
Le 04/12/2014 à 16h44
Le 04/12/2014 à 16h44
" />pour la photo de K-9 !
Le 04/12/2014 à 16h46
Un écrasement des données et de la zone amorce du disque dur
A une époque, y avait un setting du BIOS pour empêcher ce genre de trucs.
Le 04/12/2014 à 16h48
Le 04/12/2014 à 16h49
Le 04/12/2014 à 16h52
C’est peut être pas un virus alors, c’est sûrement un bug…. qui s’est fait griller dans le disjoncteur général.
Le 04/12/2014 à 16h53
Le 04/12/2014 à 16h54
Si ça touche le protective MBR, ton système GPT s’en cague littéralement " />
Le 04/12/2014 à 16h56
Dans un monde où les multinationales autoritaires ont pris le pouvoir, un petit groupe de résistants s’organisa pour les infiltrer et redistribuer les profits du travail aux peuples, la suite au prochain épisode " />
Le 04/12/2014 à 16h57
Le 04/12/2014 à 17h00
Le 04/12/2014 à 17h23
“Des attaques dont l’origine proviendrait à chaque fois d’Iran ou de Corée du Nord” ?
Où sont les preuves ? (du factuel hein)
J’attends ….
Le 04/12/2014 à 16h06
la parade ???
Le 04/12/2014 à 16h08
Windows ou Windows uniquement ?
Le 04/12/2014 à 16h09
Ca ne dit pas quels OS sont touchés " />
Le 04/12/2014 à 16h10
Il n’a pas un petit nom ce malware?
On sait quelque chose sur les voies d’infection?
Le 04/12/2014 à 16h11
Bizarrement, en parlant de zone amorce du disque dur, ce virus me rappelle ce hoax très connu: http://www.hoaxbuster.com/forum/contact-messagerie
Le 04/12/2014 à 16h11
Le 04/12/2014 à 16h13
Le 04/12/2014 à 16h15
Le 04/12/2014 à 16h17
J’ai pas compris le sous titre :/
Le 04/12/2014 à 16h20
Le 04/12/2014 à 16h20
Wikipedia+ google