Pour gérer vos consentements :
Categories: MalwaresSécurité

Le ransomware prospère grâce à l’apathie des autorités

Selon une étude publiée par l’éditeur d’outils de sécurité Imperva, le très répandu ransomware Cryptowall 3.0 a rapporté plus de 350 000 dollars au groupe de cybercriminels qui l’ont exploité. 670 victimes dans le monde ont accepté de payer une rançon pour recouvrer l’accès à leurs données chiffrées par le malware. Pour obtenir ces données, les équipes d’Imperva se sont basées sur l’analyse des portefeuilles de Bitcoin connectés aux criminels.

« Nous avons clairement montré que démonter les mécanismes de l’infrastructure financière des ransomware est faisable et que des recherches de ce type peuvent être très utiles si elles sont conduites par les autorités compétentes, écrit Imperva dans son document de synthèse. Nous pensons qu’une des raisons pour lesquelles les ransomware prospèrent réside dans le manque de mesures prises par les services de police ». Ces dernières sont, il est vrai, confrontées aux difficultés intrinsèques des enquêtes transfrontalières.

Par ailleurs, être sur le point de perdre des données en raison d’un ransomware revient, pour une entreprise, à admettre des failles dans sa politique de sauvegarde de données. Avec des sauvegardes fiables, une restauration suffit pour éviter tout paiement de rançon. Pas sûr donc que les entreprise soient très enclines à confesser pareil manquement… et que les services de police soient très réceptifs face à des plaignants aussi peu précautionneux.

Rançon adaptée au niveau de vie

Si Imperva est parvenu à assembler le puzzle financier lié à Cryptowall, l’analyse de la société montre que les pirates ont multiplié les précautions pour rester anonymes : le paiement en Bitcoins passe ainsi par le réseau Tor. Mais l’historique des transactions dans la monnaie virtuelle reste accessible sur des sites publics, remarque Imperva, qui explique avoir utilisé ces données pour reconstituer l’infrastructure financière mise en place par les criminels. Une infrastructure qui reste en grande partie inchangée pour Cryptowall 4.0, assure la société.

De façon amusante, Imperva note que les cybercriminels emploient des stratégies qu’on pourrait qualifier de marketing pour maximiser leurs gains. D’abord en adaptant les rançons au niveau de vie des pays. Ainsi un utilisateur piégé aux États-Unis se voit réclamer 700 $, contre 500 pour son compère d’infortune en Israël ou en Russie. De même, afin de pousser leurs victimes à payer, les assaillants utilisent un compte à rebours, et menacent leurs victimes de renchérir la rançon si elles ne payent pas dans les délais. « Ce niveau d’exploitation de la psychologie humaine peut uniquement provenir d’un groupe cybercriminel organisé et ayant une expérience préalable » du sujet, écrit Imperva.

A lire aussi :

Les implants médicaux, prochaines cibles des ransomwares

Ransomware : un retour sur investissement très lucratif

Sécurité : le ransomware Cryptowall 2.0 contourne les antivirus

Crédit photo : Andrey Armyagov-Shutterstock

Recent Posts

Oracle choisit l’expertise Java et SQL pour son « IA qui code »

Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…

19 heures ago

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

21 heures ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

24 heures ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

2 jours ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

2 jours ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

2 jours ago