Pour gérer vos consentements :
Categories: RansomwareSécurité

REvil : la France ciblée dans l’ombre d’Acer ?

Un ransomware peut-il demander 50 millions de dollars à ses victimes ? A priori, oui. Acer en témoignera peut-être. Le voilà en tout cas en tête d’affiche sur le « site vitrine » de REvil.

Cette vieille connaissance, qu’on appelle aussi Sodinokibi, fonctionne sur le modèle « par affiliation ». Elle aurait déjà permis à ses commanditaires d’empocher plus de 120 M$.

Acer ne s’en est pas officialisé victime, mais a reconnu des « événements anormaux » sur ses systèmes informatiques.
Pas encore de fichiers publiés, mais des captures d’écran. Elles présentent notamment des listes de clients, d’employés et de comptes bancaires.

Les discussions entre Acer et les assaillants auraient démarré à la mi-mars. Il est question d’un ultimatum au 28 mars. Au-delà, la rançon – exigée en Monero – doublerait, à 100 millions de dollars.

Comment REvil s’est-il infiltré ? L’exploitation de la faille ProxyLogon dans les serveurs Exchange n’est pas à exclure. D’une part, parce que des logs dans ce sens ont émergé. De l’autre, parce qu’au moins un ransomware s’est déjà engouffré dans cette brèche.

REvil : une dent contre la France ?

On vient de découvrir, dans un échantillon de REvil, une nouvelle capacité. Le ransomware peut forcer le redémarrage de Windows en mode sans échec. Et se faciliter ainsi le chiffrement.

L’une des clés de registre qu’il crée dans ce cadre se nomme « franceisshit ». Littéralement : « La France, c’est de la merde »… Elle permet à Windows de redémarrer normalement une fois le chiffrement accompli.

Une deuxième clé, nommée « AstraZeneca », permet d’assurer que REvil ne s’exécute pas deux fois de suite en mode sans échec. Il est tentant d’y voir un lien avec les tergiversations de la France au sujet de ce vaccin, qu’elle avait un temps suspendu.

Acer compte un peu plus de 7 000 employés. En 2020, l’entreprise a dégagé l’équivalent d’environ 8 milliards d’euros de chiffre d’affaires.

Photo d’illustration © Rawpixel.com – Adobe Stock

Recent Posts

USF : 7ème mandat consécutif pour Gianmaria Perancin

Le Conseil d’Administration de l’Association des Utilisateurs SAP Francophones ( USF) a réélu Gianmaria Perancin…

8 heures ago

Comment Amadeus hybride l’IA générative pour améliorer l’expérience du voyage

Le secteur du transport aérien utilise des algorithmes depuis des années. Mais cette chasse gardée…

10 heures ago

Un mode batch sur l’API OpenAI : ce qu’il faut savoir

Une option de traitement par lots est arrivée sur l'API OpenAI. Voici quelques clés de…

12 heures ago

Ce qui va changer dans l’offre VMware d’OVHcloud

De la migration vers VCD aux engagements pour les clients SecNumCloud, OVHcloud esquisse le devenir…

14 heures ago

OpenAI ouvre son premier bureau en Asie au Japon

OpenAI ouvre son premier bureau en Asie à Tokyo. Quelques jours après l'annonce d'un investissement…

14 heures ago

Les leçons d’une start-up sur l’usage de l’API OpenAI

Après 500 millions de tokens traités avec GPT-3.5 Turbo et GPT-4 via l'API OpenAI, une…

1 jour ago