Découverte d’un logiciel d’espionnage furtif utilisé par un état (Symantec)

Ce logiciel malveillant baptisé « Regin » est un cheval de Troie extrêmement sophistiqué, de type « backdoor » (porte dérobée), permettant de surveiller les cibles choisies en toute discrétion, le vecteur d’infection variant selon chacune d’entre elles.

« Les équipes de Symantec ont détecté des brèches de sécurité avérées dans 10 pays, en premier lieu la Russie puis l’Arabie saoudite qui concentrent chacune environ un quart des infections », a expliqué à l’AFP Candid Wueest, un chercheur travaillant pour le spécialiste américain de la sécurité informatique.

Les autres pays touchés par ordre d’importance sont le Mexique et l’Irlande suivis par l’Inde, l’Afghanistan, l’Iran, la Belgique, l’Autriche et le Pakistan.

A l’inverse de « Stuxnet » qui visait les centrifugeuses d’enrichissement de l’uranium en Iran, le but de « Regin » est de collecter différents types de données et non pas de saboter un système de contrôle industriel.

Sa complexité implique une phase de conception ayant duré plusieurs mois, voire plusieurs années, et qui a nécessité un investissement financier important.

« Le temps et les ressources employés indiquent qu’une nation est responsable », assure Candid Wueest.

Les développeurs ont d’ailleurs déployé des efforts considérables pour rendre le virus le plus discret possible, lui permettant d’être utilisé dans des missions d’espionnage persistantes de très longue durée.

Identifié pour la première fois l’an passé par Symantec, « Regin » a d’abord été utilisé entre 2008 et 2011, date à laquelle il a brutalement été retiré.

Une nouvelle version de ce « malware » a refait surface en 2013, et celle-ci est toujours active, d’autres versions et fonctionnalités existant sans doute.

Alors que 48% des infections ont touché des adresses appartenant à des fournisseurs de service internet, les cibles étaient en réalité les clients de ces sociétés.

Les cibles incluent des entreprises, des organisations gouvernementales et des instituts de recherche.

« Sa présence repérée dans des domaines comme l’hôtellerie et l’aéronautique a par exemple pu servir à ses instigateurs pour se renseigner sur les allées et venues de certaines personnes », affirme l’expert de Symantec.

« Regin » utilise une approche modulaire, apportant une grande flexibilité aux attaquants, car ils peuvent charger des fonctions personnalisées adaptées à des objectifs individuels en cas de besoin.

Il est notamment capable de réaliser des captures d’écran, de prendre le contrôle d’une souris et de son curseur, de voler des mots de passe, de surveiller le trafic d »un réseau, et de récupérer des fichiers effacés.

« Même lorsqu’on parvient à l’identifier quelque part, il est extrêmement difficile de déterminer ce qu’il a fait ou ce qu’il recherche », souligne Candid Wueest.

« Regin » opère en effet selon un domino en cinq étapes dont seule la première n’est pas dissimulée et chiffrée.

Les Infos Mer de M&O

Gildas Bernard, fondateur et directeur : « NAVEXPO reste avant tout un salon professionnel dédié aux solutions opérationnelles ».

En dix ans, NAVEXPO est devenu un rendez-vous pivot du maritime professionnel. Alors que l'on fête cette année les 400 ans de la...

Soudeur naval, un métier stratégique

Un article de Alan Le Gall*, Soudeur naval Derrière chaque bâtiment de combat de la Marine nationale s’inscrit une chaîne industrielle rigoureuse, structurée et...

Liban : nouvelles frappes israéliennes à Beyrouth, craintes d’une occupation du sud

De nouvelles frappes israéliennes ont visé Beyrouth dans la nuit, faisant sept morts et plusieurs dizaines de blessés selon les autorités libanaises. L’aviation...

Ouistreham : un chalutier saisi pour trafic de cocaïne vendu 300 000 euros aux enchères

Un chalutier de 18 mètres, saisi en 2025 dans le cadre d’un trafic maritime de cocaïne entre le Brésil et la Normandie, a...

29 mars 1967 : lancement du premier sous-marin nucléaire lanceur d’engins français LE REDOUTABLE

Source vidéo du 9 juillet 1969 : INA Le général de Gaulle est présent et déclare : "C’est une journée capitale pour notre Marine,...

France – Philippines : un accord pour renforcer la coopération militaire en Indo-Pacifique

La France et les Philippines ont signé un accord permettant à leurs forces armées de participer à des exercices conjoints sur leurs territoires...

Plus de lecture

M&O 290 - Mars 2026

Colloque Souveraine Tech du 12 sept 2025

Alors qu'il était Premier Consul, Napoléon Bonaparte déclara le 4 mai 1802 au Conseil d'État, "L’armée, c’est la nation". Comment ce propos résonne t-il à un moment de notre histoire où nous semblons comprendre à nouveau combien la nation constitue et représente un bien à défendre intelligemment ? Par ailleurs, si la technologie est le discours moral sur le recours aux outils et moyens, au service de qui ou de quoi devons-nous aujourd'hui les placer à cette fin, en de tels temps incertains ? Cette journée face à la mer sous le regard de Vauban sera divisée en tables rondes et allocutions toniques.

ACTUALITÉS

Le Bénin et la mer

Découvrez GRATUITEMENT le numéro spécial consacré par Marine & Océans au Bénin et la mer

N° 282 en lecture gratuite

Marine & Océans vous offre exceptionnellement le numéro 282 consacré à la mission Jeanne d’Arc 2024 :
  • Une immersion dans la phase opérationnelle de la formation des officiers-élèves de l’École navale,
  • La découverte des principales escales du PHA Tonnerre et de la frégate Guépratte aux Amériques… et de leurs enjeux.
Accédez gratuitement à la version augmentée du numéro 282 réalisé en partenariat avec le Centre d’études stratégiques de la Marine et lÉcole navale

OCÉAN D'HISTOIRES

« Océan d’histoires », la nouvelle web série coanimée avec Bertrand de Lesquen, directeur du magazine Marine & Océans, à voir sur parismatch.com et sur le site de Marine & Océans en partenariat avec GTT, donne la parole à des témoins, experts ou personnalités qui confient leurs regards, leurs observations, leurs anecdotes sur ce « monde du silence » qui n’en est pas un.