Etes-vous frappé par le virus Duqu?

Etes-vous frappé par le virus Duqu? Rien de léger dans cette question: il s’agit d’un nouveau virus identifié vendredi dernier et dont la fonction est de dérober des informations précises à certaines sociétés privées, les informations dérobées devant ensuite permettre de mener une attaque informatique destructive de type Stuxnet – le virus qui en 2010 a infiltré puis matériellement détruit plusieurs sites nucléaires iraniens. Bref, Duqu nous annonce rien moins que la prochaine attaque de la cyberguerre.

Pourquoi « Duqu »? Il génère des fichiers dont le préfixe se termine par DQ (prononcez dyü-kyü), totu simplement. La société de sécurité informatique Symantec, qui a confirmé et généralisé l’alerte ce mercredi (www.symantec.com), a découvert que la structure du virus est en grande partie la même que celle de Stuxnet, bref, ses géniteurs sont les mêmes ou ont en tout cas accès au code source de Stuxnet.

Mais Duqu n’est en lui-même rien d’autre qu’un cheval de Troye avec commande à distance, qui ne se démultiplie pas et dont la première trace documentée est européenne et remonte au 1er septembre. Il prépare le terrain à un Stuxnet-bis qui, riche des infos volées par Duqu, va probablement frapper des sites industriels dont les composantes proviennent des sociétés espionnées par Duqu.

Qui a lancé l’attaque? Une piste menait à Taipei (Taïwan), mais elle aboutit à une impasse. En tout cas, pour Hollywood, voilà rien moins que le scénario d’un prochain « Mission Impossible 4 ». A condition, sans doute, de changer le nom ridicule du personnage principal.

ALAIN LALLEMAND

_
Suivez Geeko sur Facebook, Youtube et Instagram pour ne rien rater de l'actu, des tests et bons plans.

Recevez nos dernières infos directement sur votre WhatsApp en vous abonnant à notre chaine.