Le prince recherche des contrebandiers de ransomwares

Le prince recherche des contrebandiers de ransomwares

Partager le post

Dans une récente campagne, les cybercriminels recherchent des complices potentiels prêts à introduire clandestinement des logiciels de rançon dans leur entreprise pour une partie de la rançon. La piste mène en Afrique au célèbre "prince nigérian".

Il y a peu de gens qui n'ont jamais trouvé dans leur dossier spam un message d'un prince nigérian qui a un besoin urgent d'économiser une énorme somme d'argent et a besoin d'aide pour le faire. Alternativement, il peut aussi s'agir d'un chef de tribu ou d'un entrepreneur. Cette arnaque existe depuis des décennies et ne devrait susciter qu'un sourire las de la plupart des destinataires.

Du spam au rançongiciel

Cela pourrait aussi être la raison pour laquelle les expéditeurs recherchent désormais un nouveau domaine d'activité. Selon un récent rapport de chercheurs en sécurité chez Abnormal Security, ils semblent avoir trouvé cela avec un ransomware. Ce n'est pas surprenant en soi, après tout, les rançongiciels attirent de gros profits et peuvent être loués pour peu d'argent sur le Darknet. Cependant, les actions des criminels dans cette affaire sont plutôt inhabituelles et il est peu probable qu'elles aient été conçues par un cerveau criminel, c'est un euphémisme.

Les employés sont censés introduire clandestinement des ransomwares

Au lieu d'utiliser une ingénierie sociale sophistiquée pour inciter les employés à ouvrir un fichier, qui à son tour installe le ransomware, les attaquants écrivent aux victimes potentielles via LinkedIn ou d'autres moyens de contact publics et leur demandent poliment s'ils seraient intéressés à télécharger le ransomware DemonWare pour être installés sur les systèmes de leur employeur. En échange, un pourcentage de la rançon est promis. Dans le cas décrit par Abnormal Security, les criminels ont offert 40 million de dollars, soit 2,5 % des XNUMX millions de dollars qu'ils visaient. Si vous êtes intéressé, vous devez nous contacter par e-mail ou par télégramme.

récompense pour complicité

C'est exactement ce que les chercheurs en sécurité ont fait et ont rapidement découvert qu'ils n'avaient pas nécessairement affaire à des professionnels des ransomwares. Ainsi, la rançon attendue a été rapidement réduite à 120.000 XNUMX dollars, et avec elle la somme que le complice potentiel était censé recevoir. Il a également été affirmé qu'il n'y avait aucun risque pour le complice d'être pris car le rançongiciel chiffrerait toutes les traces, y compris les caméras de surveillance. Les chercheurs en sécurité ont continué à jouer le jeu et ont finalement reçu une version fonctionnelle du rançongiciel DemonWare, prétendument développé par les attaquants eux-mêmes. Cependant, cette affirmation est évidemment fausse, car DemonWare est facilement disponible en téléchargement sur le portail GitHub.

Des chercheurs en sécurité se joignent à l'infiltration et reçoivent un rançongiciel

Maintenant, bien sûr, les chercheurs en sécurité ont voulu savoir qui était derrière cette arnaque quelque peu amateur et ont retrouvé les coordonnées fournies. Celles-ci ont finalement conduit à un site Web de trading négociant la devise nigériane naira et une plate-forme de médias sociaux russe. Forts de ces informations, les chercheurs en sécurité ont demandé à l'agresseur s'il venait du Nigéria, ce qu'il a ouvertement admis. Selon Abnormal Security, cela explique également le fonctionnement des cybercriminels. Ils appliqueraient désormais les tactiques de base qu'ils utilisent depuis des années dans leurs campagnes de spam aux ransomwares pour participer au boom de ce malware, même si les chances de succès de cette campagne sont plutôt modérées.

Les dilettantes augmentent également le risque

Néanmoins, cette approche devrait également faire réfléchir les entreprises, car il arrive encore et encore que les gangs de ransomwares soient aidés par des initiés. Un autre exemple est celui des distributeurs de rançongiciels LockBit, qui sont toujours à la recherche de complices pour accéder aux réseaux d'entreprise. La protection contre ces attaques d'initiés, mais aussi contre les attaques de rançongiciels « normales », par exemple, est assurée par des profils d'utilisateurs restreints sans droits d'administrateur pour tous les employés. Des mises à jour de sécurité régulières, un logiciel antivirus à jour et un concept de sauvegarde éprouvé devraient de toute façon être une évidence.

Plus sur 8com.de

 


À propos de 8com

Le 8com Cyber ​​​​Defense Center protège efficacement les infrastructures numériques des clients de 8com contre les cyberattaques. Il comprend la gestion des informations et des événements de sécurité (SIEM), la gestion des vulnérabilités et des tests de pénétration professionnels. En outre, il propose le développement et l'intégration d'un système de gestion de la sécurité de l'information (ISMS) incluant la certification selon des normes communes. Des mesures de sensibilisation, des formations à la sécurité et la gestion de la réponse aux incidents complètent l'offre.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus