PDA

Voir la version complète : Virus Babar : une création des services secrets français ?



yacineskoura
19/02/2015, 07h33
http://media.begeek.fr/2011/04/espionnage.jpg

Des rapports d’experts en sécurité informatique révèlent que le virus informatique Babar aurait été créé par la DGSE.Et si la France tenait à son tour son affaire d’espionnage informatique de grande ampleur  ? Des chercheurs en sécurité informatique viennent en effet de dévoiler que Babar, un programme d’espionnage ciblant les messageries instantanées aurait été créé par les services secrets français. Le virus avait été découvert en 2009 par le Centre de la sécurité des télécommunications du Canada (CSEC) grâce à des documents fournis lors des révélations de l’affaire Snowden (http://www.begeek.fr/snowden).

Les grandes oreilles de Babar espionnent vos messageriesCe sont deux rapports décortiquant le fonctionnement de Babar (http://motherboard.vice.com/read/meet-babar-a-new-malware-almost-certainly-created-by-france?utm_source=mbtwitter) publiés par la société allemande G Data et la chercheuse en sécurité Marion Marschalek qui ont permis d’en apprendre plus sur le virus.

Selon les conclusions de ces rapports et de Paul Rascagnères, l’un des chercheurs de GData, le but premier de Babar est « d’espionner les services messageries instantanées ». Pour cela, le logiciel est capable d’enregistrer les conversations audio sur Skype et Messenger, de récupérer le contenu frappé sur un clavier ou de faire des captures d’écran à l’insu de l’utilisateur du poste infecté.


Babar n’a pas pour vocation d’être utilisé à grande échelle mais est plutôt voué à un espionnage très ciblé sur un nombre restreint de postes. Le virus aurait par exemple servi pour espionner le programme nucléaire iranien. Mais qui est derrière ce logiciel ?

Babar aurait été créé par la DGSESelon les rapports de GData et de Marion Marschalek, tout concorde à laisser penser que Babar aurait été créé par les services de renseignements français et plus précisément la DGSE qui serait le seul organisme de ce type en France à disposer des compétences permettant de coder un tel programme.


Pour étayer cette thèse, les chercheurs s’appuient sur le mémo de 2009 du CSEC. Selon eux, le nom Babar est un personnage connu principalement en France. Dans le code et les caractéristiques techniques des outils utilisés conjointement à Babar, le surnom Titi revient à plusieurs reprises, le document indique que « Titi est un diminutif français pour Thierry, ou le terme familier pour une personne de petite taille ».


De plus, les mémos indiquent que le code contient des mesures en « octets » à la place des « bytes », un usage encore une fois typique des programmeurs français. Si les informaticiens de la DGSE semblent compétents pour créer des logiciels espions, ils semblent apparemment un peu moins regardants quand il s’agit de brouiller les pistes !

yacineskoura
24/02/2015, 13h15
Les logiciels espions EvilBunny et Babar seraient françaishttp://media.begeek.fr/2013/09/espion.jpg

Il semblerait que le renseignement français soit pointé du doigt dans des affaires de cyberespionnage avec EvilBunny et Babar.Ces derniers jours on parle beaucoup de Babar et EvilBunny. Non ce n’est pas le titre du dernier dessin animé à la mode, il semblerait que ce soient les noms de code de 2 logiciels espions développés par les renseignements français.

Babar serait bien françaisC’est le Centre de sécurité des télécommunications du Canada, le CSEC, qui avait repéré l’existence de Babar en 2011. C’est bien plus tard, en 2014, qu’Edward Snowden a confirmé l’existence d’un tel logiciel espion dans un document publié par le journal Le Monde.


Ceux qui se sont penchés sur le logiciel n’accusent pas directement la France comme en en étant le géniteur, mais insistent sur certains détails qui tendraient à le prouver. Certains indices dans le code par exemple, comme l’utilisation de « ko » pour « kilo-octet » au lieu de « kb », généralement utilisé par la plupart des pays. Ils ont également repéré des erreurs orthographiques typiques de français écrivant en anglais. Toutefois aucune preuve formelle ne permet d’accuser les renseignements français et si l’on en croit Paul Rascagnères, appartenant à l’entreprise allemande Gdata : « L’attribution de l’origine, surtout dans le cas d’un malware professionnel, est toujours difficile ».

Quel est le rôle de Babar ?Le cyber-espion Babar, une fois qu’il a infecté la machine, permet alors de récupérer des informations comme les touches frappées au clavier, ce qui permet de surveiller les échanges par messagerie instantanée. Le logiciel malveillant est également capable d’écouter les conversations par Skype. Le journal Le Figaro précise que l’on aurait retrouvé sa trace dans des pays tels que l’Algérie, l’Egypte ou encore l’Iran.


Selon GData, Babar n’agirait pas seul car un autre logiciel espion nommé EvilBunny, vraisemblablement de la même famille, a été repéré. Cet espion permettrait quant à lui de prendre les commandes d’un ordinateur à distance.