Lundi, des chercheurs du géant de la cybersécurité Kaspersky ont publié un rapport identifiant un nouveau logiciel espion appelé Dante qui, selon eux, ciblait les victimes de Windows en Russie et en Biélorussie voisine. Les chercheurs ont déclaré que le logiciel espion Dante est fabriqué par Memento Labs, un fabricant de technologies de surveillance basé à Milan qui a été créé en 2019 après qu’un nouveau propriétaire a acquis et repris l’ancien fabricant de logiciels espions Hacking Team.
Le directeur général de Memento, Paolo Lezzi, a confirmé à TechCrunch que le logiciel espion détecté par Kaspersky appartient bien à Memento.
Lors d’un appel, Lezzi a accusé l’un des clients gouvernementaux de l’entreprise d’avoir dénoncé Dante, affirmant que le client utilisait une version obsolète du logiciel espion Windows qui ne sera plus pris en charge par Memento d’ici la fin de cette année.
« Ils ont clairement utilisé un agent qui était déjà mort », a déclaré Lezzi à TechCrunch, faisant référence à un « agent » comme mot technique désignant le logiciel espion installé sur l’ordinateur de la cible.
« Je pensais que (le client du gouvernement) ne l’utilisait même plus », a déclaré Lezzi.
Lezzi, qui a déclaré ne pas savoir exactement quels clients de l’entreprise avaient été capturés, a ajouté que Memento avait déjà demandé à tous ses clients de cesser d’utiliser le malware Windows. Lezzi a déclaré que la société avait averti ses clients que Kaspersky avait détecté des infections par le logiciel espion Dante depuis décembre 2024. Il a ajouté que Memento prévoyait d’envoyer mercredi un message à tous ses clients leur demandant une fois de plus de cesser d’utiliser son logiciel espion Windows.
Il a également déclaré que Memento ne développe actuellement que des logiciels espions pour les plateformes mobiles. La société développe également des failles de sécurité zéro jour (c’est-à-dire des failles de sécurité dans des logiciels inconnus du fournisseur qui peuvent être utilisées pour diffuser des logiciels espions). Cependant, la société s’approvisionne principalement en exploits auprès de développeurs externes, selon Lezzi.
Contactez-nous
Avez-vous plus d’informations sur Memento Labs ? Ou d’autres créateurs de logiciels espions ? Depuis un appareil non professionnel, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram, Keybase et Wire @lorenzofb, ou par e-mail.
Lorsqu’il a été contacté par TechCrunch, le porte-parole de Kaspersky, Mai Al Akka, n’a pas précisé qui, selon Kaspersky, était derrière la campagne d’espionnage, mais qu’il s’agissait de « quelqu’un qui a pu utiliser le logiciel Dante ».
« Le groupe se distingue par sa solide maîtrise du russe et sa connaissance des nuances locales, caractéristiques que Kaspersky a observées dans d’autres campagnes liées à cette menace (soutenue par le gouvernement). Cependant, des erreurs occasionnelles suggèrent que les attaquants n’étaient pas des locuteurs natifs », a déclaré Al Akka à TechCrunch.
Dans son nouveau rapport, Kaspersky a déclaré avoir découvert un groupe de piratage utilisant le logiciel espion Dante qu’il appelle « ForumTroll », décrivant le ciblage de personnes invitées au forum politique et économique russe Primakov Readings. Kaspersky a déclaré que les pirates ont ciblé un large éventail d’industries en Russie, notamment les médias, les universités et les organisations gouvernementales.
La découverte de Dante par Kaspersky est intervenue après que la société russe de cybersécurité a déclaré avoir détecté une « vague » de cyberattaques avec des liens de phishing exploitant un jour zéro dans le navigateur Chrome. Lezzi a déclaré que le Zero-Day de Chrome n’avait pas été développé par Memento.
Dans leur rapport, les chercheurs de Kaspersky ont conclu que Memento « a continué à améliorer » le logiciel espion initialement développé par Hacking Team jusqu’en 2022, date à laquelle le logiciel espion a été « remplacé par Dante ».
Lezzi a admis qu’il est possible que certains « aspects » ou « comportements » du logiciel espion Windows de Memento soient issus du logiciel espion développé par Hacking Team.
Un signe révélateur que le logiciel espion capturé par Kaspersky appartenait à Memento était que les développeurs auraient laissé le mot « DANTEMARKER » dans le code du logiciel espion, une référence claire au nom Dante, que Memento avait précédemment et publiquement divulgué lors d’une conférence technique de surveillance, par Kaspersky.
Tout comme le logiciel espion Dante de Memento, certaines versions du logiciel espion de Hacking Team, dont le nom de code est Remote Control System, portent le nom de personnages historiques italiens, tels que Léonard de Vinci et Galileo Galilei.
Une histoire de hacks
En 2019, Lezzi a acheté Hacking Team et l’a rebaptisé Memento Labs. Selon Lezzi, il n’a payé qu’un euro pour l’entreprise et le projet était de recommencer.
« Nous voulons absolument tout changer », a déclaré le propriétaire de Memento à Carte mère après l’acquisition en 2019. « Nous partons de zéro. »
Un an plus tard, David Vincenzetti, PDG et fondateur de Hacking Team, annonçait que Hacking Team était « mort ».
Lorsqu’il a acquis Hacking Team, Lezzi a déclaré à TechCrunch que l’entreprise n’avait plus que trois clients gouvernementaux, bien loin des plus de 40 clients gouvernementaux que Hacking Team avait en 2015. La même année, un hacktiviste appelé Phineas Fisher s’est introduit dans les serveurs de la startup et a siphonné quelque 400 gigaoctets d’e-mails internes, de contrats, de documents et le code source de ses logiciels espions.
Avant le piratage, les clients de Hacking Team en Éthiopie, au Maroc et aux Émirats arabes unis avaient été surpris en train de cibler des journalistes, des critiques et des dissidents à l’aide des logiciels espions de l’entreprise. Une fois que Phineas Fisher a publié les données internes de l’entreprise en ligne, des journalistes gouvernementaux ont révélé qu’une région mexicaine avait utilisé le logiciel espion de Hacking Team pour cibler des politiciens locaux et que Hacking Team l’avait vendu à des pays où les droits de l’homme étaient violés, notamment le Bangladesh, l’Arabie saoudite et le Soudan, entre autres.
Lezzi a refusé de dire à TechCrunch combien de clients Memento compte actuellement, mais a laissé entendre qu’il s’agissait de moins de 100 clients. Il a également déclaré qu’il ne restait plus que deux employés actuels de Memento parmi l’ancien personnel de Hacking Team.
La découverte du logiciel espion de Memento montre que ce type de technologie de surveillance ne cesse de proliférer, selon John Scott-Railton, chercheur principal qui a enquêté sur les abus liés aux logiciels espions pendant une décennie au Citizen Lab de l’Université de Toronto. Cela montre également
Aussi qu’une entreprise controversée peut mourir à cause d’un piratage spectaculaire et de plusieurs scandales, et pourtant une nouvelle entreprise avec un tout nouveau logiciel espion peut encore renaître de ses cendres,
« Cela nous dit que nous devons entretenir la peur des conséquences », a déclaré Scott-Railton à TechCrunch. « Cela en dit long que les échos des marques les plus radioactives, embarrassées et piratées soient toujours là. »

