Les escrocs aux rançons : ils prétendent aider leurs victimes puis les volent à nouveau.
Avez-vous été victime d'un rançongiciel ? Attention ! Des escrocs se font passer pour des experts en récupération de données afin de vous soutirer de l'argent. Informez-vous et évitez les pertes.
Les choses les plus importantes que vous devez savoir
- Le groupe Ransom Busters, qui facture entre 20 000 et 60 000 dollars pour ses services, est très probablement composé des auteurs des attaques initiales ou de leurs affiliés, et utilise les mêmes logiciels et tactiques.
- Les tactiques des ransomwares ont évolué et incluent désormais l'usurpation d'identité de sociétés de récupération de données, de nombreux groupes se concentrant désormais sur le vol de données et la menace de les divulguer plutôt que sur le chiffrement.
- L'une des victimes a réussi à protéger ses fichiers contre la fuite après avoir payé la rançon directement aux pirates, évitant ainsi de payer la fausse société de récupération de données.
Les opérations de ransomware ont encore évolué, et cette fois-ci, les criminels se font passer pour des héros.

Les chercheurs en cybersécurité de GuidePoint Security ont récemment été sollicités pour gérer plusieurs attaques de rançongiciels visant leurs clients. Dans certains de ces incidents, un groupe se faisant appeler « Ransom Busters » contactait les victimes, proposant de supprimer les fichiers volés des serveurs des attaquants et fournissant des clés de déchiffrement fonctionnelles.
Ce qui a éveillé les soupçons concernant cette offre, c'est que le groupe Ransom Busters a contacté les victimes avant même que les attaquants n'annoncent publiquement leurs attaques. Les escrocs prétendaient avoir piraté les panneaux de contrôle administratifs de plusieurs plateformes de ransomware en tant que service (RaaS), notamment DragonForce, Settra et Anubis, ce qui leur aurait permis d'identifier les cibles et d'accéder aux données volées ainsi qu'aux clés de déchiffrement.
Un autre affilié
Ransom Busters exige entre 20 000 et 60 000 dollars pour ses services. Cependant, des chercheurs affirment qu'il s'agit d'une escroquerie et que Ransom Busters n'est probablement qu'un affilié de ces services de ransomware. De plus, il est fort probable que ce soit eux qui aient infecté ces entreprises avec le ransomware.
Les chercheurs ont déclaré que les attaquants et le groupe Ransom Busters utilisent le même logiciel, les mêmes tactiques et les mêmes identifiants, ce qui les amène à conclure qu'il s'agit du même groupe des deux côtés.
La bonne nouvelle est que personne ne semble avoir payé Ransom Busters pour leur offre. GuidePoint a seulement constaté qu'une victime avait payé la rançon demandée, et non celle de la fausse société de récupération de données. Heureusement, le nom de cette société ne figurait pas sur le site ayant divulgué les fichiers, et ces derniers sont pour l'instant restés intacts.
Se faire passer pour une entreprise de récupération de données est la prochaine étape de l'évolution des ransomwares.
À ses débuts, le rançongiciel consistait à chiffrer les ordinateurs et à exiger une rançon pour la clé de déchiffrement. Lorsque les entreprises ont réagi en mettant en place des systèmes de sauvegarde robustes, les criminels se sont mis à voler des fichiers et à menacer de les diffuser publiquement. Peu après, certains ont ajouté des attaques par déni de service distribué (DDoS) à leur arsenal, bloquant non seulement le serveur mais aussi l'interface utilisateur, afin d'obtenir le paiement.
Certains criminels contactaient même leurs victimes par téléphone pour les intimider davantage.
Aujourd'hui, Plus et les groupes Plus délaissent les logiciels de cryptage pour se concentrer uniquement sur le vol de données, car c'est moins cher mais tout aussi rentable.
Les commentaires sont fermés.