Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    24 Avril 2017     Création : 24 Avril 2017     Mis à jour : 27 Avril 2017    Clics : 4082 #  [ Un test pour savoir si votre ordi est espionné par la NSA ](https://www.crashdebug.fr/un-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa "Un test pour savoir si votre ordi est espionné par la NSA ")

5.0 of 5 (2 Votes)

Temps de lecture : **4 min**

Le 14 avril 2017, les hackers du groupe Shadow Brokers ont dévoilé une série d'outils censés avoir été utilisés par la NSA (National Security Agency), une des agences de renseignement américaines, pour infecter et espionner des ordinateurs dans le monde entier. Ces outils utilisaient des failles présentes dans des versions antérieures et courantes de Microsoft. Parmi ceux-ci il y avait le malware DoublePulsar.

 Microsoft s'est empressé d'annoncer au monde entier que les failles utilisées par la NSA avaient été comblées, certaines depuis plusieurs années. Mais cela n'a pas rassuré les spécialistes de la sécurité informatique.

## DoublePulsar : un malware pour télécharger d'autres malwares

L'un des outils les plus puissants révélés par les Shadow Brokers est DoublePulsar. Il s'agit d'un malware développé par la NSA qui sert tout simplement de porte d'entrée à d'autres outils : une fois installé sur l'ordinateur de la cible il télécharge et installe d'autres malwares pour l'espionnage des données et des communications. Un véritable couteau suisse qui a encore de beaux jours devant lui.

 Le malware s'installe via les ports SMB (Server Message Block) 445 ouverts. Selon la firme spécialisée dans la sécurité informatique Below0Day, pas moins de 5,5 millions d'ordinateurs connectés à Internet dans le monde peuvent encore être infectés par ce malware car ils n'ont pas installé les mises à jour de sécurité déployées par Microsoft pour combler les failles.

![NSA 24 04 2017](https://www.crashdebug.fr/media/plg_jspeed/cache/images/8021151fd0d5235052ab7d2514f27ec8f16334e5.webp)

## Un test pour savoir si votre ordinateur est infecté

Si vous vous inquiétez de savoir si votre ordinateur a été infecté, il existe un outil. Malheureusement, il n'est pas facile d'utilisation et nécessite des connaissances poussées en informatique. [Publié sur GitHub](https://github.com/countercept/doublepulsar-c2-traffic-decryptor), il a été développé par Luke Jennings de l'entreprise spécialisée dans la sécurité informatique Coutercept. L'outil est spécialement conçu pour identifier DoublePulsar sur un système.

 Below0Day a utilisé cet outil pour voir le niveau de propagation de DoublePulsar. Elle a twitté un graphique montrant près de 55.000 ordinateurs infectés. Les résultats des autres firmes de sécurité ayant fait le même test montrent des chiffres similaires, allant de 30.000 à plus de 100.000 ordinateurs infectés.

> 30,626 instances of [\#DOUBLEPULSAR](https://twitter.com/hashtag/DOUBLEPULSAR?src=hash) implant detected! [\#shadowbrokers](https://twitter.com/hashtag/shadowbrokers?src=hash) [\#infosec](https://twitter.com/hashtag/infosec?src=hash) [pic.twitter.com/pDKnsOB2Vv](https://t.co/pDKnsOB2Vv)

>
> — Below0Day (@belowzeroday) [20 avril 2017](https://twitter.com/belowzeroday/status/855063572107448325)

> Top25 Countries with [\#DOUBLEPULSAR](https://twitter.com/hashtag/DOUBLEPULSAR?src=hash) implant [\#shadowbrokers](https://twitter.com/hashtag/shadowbrokers?src=hash) [\#infosec](https://twitter.com/hashtag/infosec?src=hash) [pic.twitter.com/1nDLoIaT8B](https://t.co/1nDLoIaT8B)

>
> — Below0Day (@belowzeroday) [21 avril 2017](https://twitter.com/belowzeroday/status/855441754929188864)

> [\#DOUBLEPULSAR](https://twitter.com/hashtag/DOUBLEPULSAR?src=hash) implant map [\#shadowbrokers](https://twitter.com/hashtag/shadowbrokers?src=hash) [\#infosec](https://twitter.com/hashtag/infosec?src=hash) [pic.twitter.com/3vTni80Pnd](https://t.co/3vTni80Pnd)

>
> — Below0Day (@belowzeroday) [20 avril 2017](https://twitter.com/belowzeroday/status/855086890457980932)

Source : [Clubic.com](http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/malware-logiciel-malveillant/actualite-829164-test-ordi-espionne-nsa.html)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Information complémentaire :**

Crashdebug.fr : [Des outils de piratage fuités de la NSA menacent les ordinateurs équipés de Windows 2000 à Windows 8](https://www.crashdebug.fr/informatique/securite/des-outils-de-piratage-fuites-de-la-nsa-menacent-les-ordinateurs-equipes-de-windows-2000-a-windows-8 "Des outils de piratage fuités de la NSA menacent les ordinateurs équipés de Windows 2000 à Windows 8")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa&text=Un%20test%20pour%20savoir%20si%20votre%20ordi%20est%20espionn%C3%A9%20par%20la%20NSA)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fun-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa&text=Un%20test%20pour%20savoir%20si%20votre%20ordi%20est%20espionn%C3%A9%20par%20la%20NSA%20)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fun-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa&body=Un%20test%20pour%20savoir%20si%20votre%20ordi%20est%20espionn%C3%A9%20par%20la%20NSA%20)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fun-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa%20Un%20test%20pour%20savoir%20si%20votre%20ordi%20est%20espionn%C3%A9%20par%20la%20NSA%20)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-test-pour-savoir-si-votre-ordi-est-espionne-par-la-nsa&text=Un%20test%20pour%20savoir%20si%20votre%20ordi%20est%20espionn%C3%A9%20par%20la%20NSA%20)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/le-big-data-ou-la-recette-secrete-du-succes-d-emmanuel-macron "Le « big data » ou la recette secrète du succès d'Emmanuel Macron ?")

 [  Next  ](https://www.crashdebug.fr/votre-casque-bose-pourrait-vous-espionner "Votre casque Bose pourrait vous espionner ")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form8830ee6cc7ede56f971e5760638ecd8d&sid=6ac7e24035b06&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
