Pegasus a trouvé son successeur, un nouveau malware espionne les journalistes et opposants politiques

Un récent rapport de Citizen Lab révèle qu’un autre spyware que Pegasus espionne toujours les iPhone des politiques et journalistes du monde entier. Baptisé Reign, celui-ci fonctionne de la même manière que son homologue, en enregistrant les appels audio et en traquant la géolocalisation de la victime. Plusieurs pays continuent à l’heure actuelle d’y avoir recours.

malware smartphone
Crédits : 123rf

Il y a déjà plus d’un an que Pegasus défrayait la chronique. Le scandale était alors total : NSO, une entreprise israélienne, avait vendu un spyware à plusieurs gouvernements, infectant ainsi les iPhone de divers journalistes, opposants politiques et membres d’ONG. L’Occident, en outre, n’a pas été épargné par l’affaire. En France, au moins 5 ministres ont été touchés par le logiciel espion. Boris Johnson lui-même n’a pas été épargné.

Depuis, l’affaire s’est quelque peu éteinte, suite à la profonde restructuration de NSO et le départ de son PDG. Mais un récent rapport de Citizen Lab vient de remettre le feu aux poudres. Selon la firme de cybersécurité, l’utilisation de spywares par des gouvernements est loin d’être terminée. Au contraire : un nouveau logiciel espion a pris la relève de Pegasus.

Reign, le successeur spirituel de Pegasus, affole les gouvernements

Là encore, c’est une entreprise israélienne, nommée QuaDream, qui en est à l’origine. Tout comme NSO, celle-ci commercialise un spyware nommé Reign à divers gouvernements, ne cachant aucunement sa finalité : espionner ses opposants politiques. Et, tout comme Pegasus, Reign exploite une faille de sécurité incluse dans iOS 14, plus précisément iOS 14.4 et iOS 14.4.2, pour arriver à ses fins.

pirate
Crédits : 123rf

Cette faille, surnommée Endofdays (« fin des temps ») par Citizen Lab, repose sur une invitation à un événement sur l’agenda iCloud envoyée aux cibles. En ouvrant cette invitation, le spyware s’installe sur l’iPhone de celle-ci et performe plusieurs opérations d’espionnage. Parmi elle, l’enregistrement des appels audio et du microphone, la prise de photo, le téléchargement de fichiers confidentiels ou encore le tracking de la géolocalisation.

Sur le même sujet — Pegasus : cette application vérifie si le malware a été installé sur votre smartphone Android ou iOS

En outre, Reign est également particulièrement dangereux puisque (presque) totalement intraçable. En effet, celui-ci est capable de générer des clés de double authentification pour accéder aux comptes protégés de sa victime, puis d’effacer tout signe de sa présence une fois ces méfaits accomplis. Ironie du sort, c’est justement cette dernière fonctionnalité qui a permis aux chercheurs de Citizen Lab de découvrir l’existence du spyware.

Reign est toujours utilisé dans le monde entier

Selon Citizen Lab, Reign est actuellement présent dans plusieurs pays, dont Singapour, l’Arabie Saoudite, le Mexique et le Ghana. D’autres États songeraient à l’utiliser, tels que l’Indonésie et le Maroc. Citizen Lab a d’ailleurs retracé la présence du logiciel dans au moins 5 affaires, dans plusieurs régions du globe et ciblant tout particulièrement des journalistes, ainsi que des personnalités s’opposant au régime en place.

Contrairement à NSO, qui a refusé de vendre Pegasus après le scandale a éclaté, QuaDream continue de commercialiser Reign. Par ailleurs, Citizen Lab émet l’hypothèse que les deux entreprises soient liées. En effet, plusieurs employés de la firme ont travaillé chez NSO auparavant. De plus, l’un des co-fondateurs de QuaDream est un ancien militaire israélien, soulignant ainsi d’éventuels liens avec l’armée.

« Le secteur des logiciels espions mercenaires est plus vaste que n’importe quelle entreprise, et les chercheurs comme les cibles potentielles doivent rester vigilants », déclare Citizen Lab. Pour rappel, la France travaillerait également sur son propre logiciel espion, en réponse aux opérations menées contre le gouvernement par le spyware de NSO.

Source : Citizen Lab


Réagissez à cet article !

Demandez nos derniers articles !

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…