UPDATE:
En lisant l'article, l'attaque a du être effectuée comme-ci (extrapolation) :
L'ordi de Xavier Musca a été infecté par une variante du virus Flame. Celui-ci permet de prendre contrôle de certaines parties de l'ordi mais pas de tout l'environnement. La variante du virus Flame possède une option permettant de faire des screenshots.
On peut donc très bien imaginer que les attaquants est une visu de l'intranet et donc ils savent à quoi ce dernier ressemble sans pour autour pouvoir interagir avec. (bizarre que Flame ne possède pas de keylogger associé)
Le faux site sert donc pour cela: récupérer en définitive les login/password de Xavier Musca qui manquait pour obtenir de plus amples informations. En gros, ils étaient déjà "in da place" mais voulait en savoir plus.
Le plus drôle, c'est quand j'ai entendu sur iTélé ou BFM parler de Windows et d'un accès à distance pour le gouvernement US (fameuse référence à la NSAKEY? allez savoir)
[^] # Re: sécurité
Posté par Prae . En réponse au journal La France attaquée par les chinois du F.B.I. Évalué à 5.
UPDATE:
En lisant l'article, l'attaque a du être effectuée comme-ci (extrapolation) :
L'ordi de Xavier Musca a été infecté par une variante du virus Flame. Celui-ci permet de prendre contrôle de certaines parties de l'ordi mais pas de tout l'environnement. La variante du virus Flame possède une option permettant de faire des screenshots.
On peut donc très bien imaginer que les attaquants est une visu de l'intranet et donc ils savent à quoi ce dernier ressemble sans pour autour pouvoir interagir avec. (bizarre que Flame ne possède pas de keylogger associé)
Le faux site sert donc pour cela: récupérer en définitive les login/password de Xavier Musca qui manquait pour obtenir de plus amples informations. En gros, ils étaient déjà "in da place" mais voulait en savoir plus.
Le plus drôle, c'est quand j'ai entendu sur iTélé ou BFM parler de Windows et d'un accès à distance pour le gouvernement US (fameuse référence à la NSAKEY? allez savoir)