Uroburos (du nom du serpent se mordant la queue dans la mythologie grecque) est un rootkit repéré par G Data, capable de dérober les informations confidentielles de grands réseaux et en activité depuis plus de 3 ans. Son niveau de complexité nécessite un important investissement humain et laisse à penser qu’il est surement l’œuvre de services secrets. Plusieurs détails techniques montrent qu’il provient d’une source russe ayant déjà mené une cyberattaque contre les USA en 2008.
Uroburos travaille en autonomie dans les réseaux qu’il infecte. Il prend le contrôle des machines infectées et exécute n’importe quel programme en toute discrétion. Il peut aussi voler des données et interrompre le trafic de données sur le réseau. Son niveau de dangerosité est extrêmement élevé.
La complexité et le design du rootkit nécessitent un développement coûteux et sophistiqué. Ses auteurs ne peuvent vraisemblablement pas être des cybercriminels mais plutôt des services secrets. Le malware est conçu pour pénétrer les grands réseaux (administrations, entreprises, services de renseignements…) par le biais d’un seul ordinateur infecté. Les particuliers ne sont pas ciblés par Uroburos.
C’est hier que G Data annonçait sa découverte et précise qu’ « à l’heure actuelle, les moyens utilisés par les attaquant pour infecter leurs cibles avec Uroburos ne sont pas définis. De nombreuses méthodes restent possibles, telles que l’hameçonnage, l’infection dite ‘Drive-by-download’ ou encore l’attaque par ingénierie sociale. »
Consultez l’analyse complète d’Uroburos.
Nordnet se réserve le droit de publier ou de ne pas publier le commentaire. Le champ du commentaire n’est pas destiné à recevoir une question liée à de l’aide ou de l’assistance. Si vous avez besoin d’aide, vous pouvez consulter la page d’assistance disponible sur le site de Nordnet.com à l’adresse : https://assistance.nordnet.com/ ou contacter le service clients (appel non surtaxé) au 3420.
Ces informations sont nécessaires au traitement de votre commentaire à moins qu’elles ne soient indiquées comme étant facultatives. Elles font l’objet d’un traitement informatisé, sous la responsabilité du PDG de Nordnet chargés de l’exécution de votre demande et de toute suite qui pourraient en résulter. Conformément aux dispositions légales et réglementaires applicables, vous disposez notamment d’un droit d’accès, de rectification, d’opposition, pour des motifs légitimes, au traitement de ces informations, à la transmission à des tiers des informations vous concernant, ou à la réception d’informations commerciales. Pour exercer vos droits, veuillez adresser un courrier à Nordnet Pôle Clients – 20 rue Denis Papin – CS 20458 – 59664 Villeneuve d’Ascq Cedex, ou un courriel à l’adresse : coordonnees@nordnet.com en justifiant de votre identité et en précisant le cas échéant les coordonnées, le média et le contrat concernés (seules les demandes portant sur les données personnelles recevront une réponse). Sans préjudice des obligations de conservation, ces informations ne sont conservées, en base active, sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées. En complément de ce qui précède, consultez notre politique de traitement des données à caractère personnel de Nordnet.