Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  03.08.2022      r+  20.01.2024      r-  23.04.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Le « virus Gauss » est signalé par l’éditeur d’antivirusKasperskyqui lui trouve des similitudes avec d’autres virus (Stuxnet,DuquetFlame), tous, d’une manière ou d’une autre, étant très furtifs, très complexes et de technologies très avancées,StuxnetetFlameétant considérés comme les virus les plus sophistiqués du monde.

Tous ces virus visent des pays du Moyen-Orient. Si ces virus cherchent à détecter des transactions bancaires qui permettraient de suivre la progression du programme nucléaire de l’Iran, le « virus Gauss » vise, plus particulièrement, quelques banques du Liban.

Le « virus Gauss » a été annoncé le 09 août 2012 par le laboratoire de l’éditeur russe d’antivirusKaspersky. Il serait opérationnel depuis septembre 2011.


Dans leur communiqué, Kaspersky déclare :

« Gaussprésente des ressemblances frappantes avecFlame, telles que sa conception et son code source, ce qui nous a permis de le découvrir. Une autre spécificité deGausstient en sa capacité à infecter desclés USBvia la même vulnérabilité précédemment exploitée parStuxnetetFlame ».


Il tombe donc sous le sens que le «virus Gauss» est, commeStuxnet,DuquetFlame, lié augroupe Equation. L'Equation Groupest un sous-traitant de laNSA. LaNSAs'en sert pour pénétrer des appareils, surveiller, espionner.


Costin Raiu, directeur de l'équipe mondiale de recherche et d'analyse deKaspersky Lab

Celui-ci estime que :

« L'Equation Groupcoopère avec les créateurs deFlameetStuxnetuniquement dans une position d'écrasante supériorité (ils se sentent et se savent bien meilleurs que les autres).

L'Equation Groupest définitivement le maître, et donne sans doute aux autres des miettes. De temps en temps, l'Equation Groupleur donne des « cadeaux » à intégrer àStuxnetet àFlame. »