Un gang de “ransomware” pris à son propre piège aux Pays Bas
Aux Pays-Bas, la police a réussi à retrouver les clés de déchiffrement d'accès aux fichiers de victimes d’attaque par rançongiciel en simulant de fausses rançons en bitcoin.
Une ruse utilisant le paiement de la rançon en bitcoin
Alors qu’en France, une nouvelle loi permet d'être assuré pour être remboursé en cas de paiement d’une rançon. Mais les opinions sont partagées concernant l'impact que pourrait avoir cette mesure, car elle introduit le risque d’une recrudescence des attaques en raison d’un paiement peut-être plus systématique. En cas de demande de rançon, le conseil est plutôt de ne surtout pas payer, et de signaler l’attaque à la police, pour ne pas encourager d’autres attaques. Aux Pays-Bas, la police a même réussi à utiliser de faux paiements, pour bloquer 155 attaques du gang de rançongiciel DeadBolt.
Comment a réussi la police à obtenir cent-cinquante-cinq clés de déchiffrement ?
Le processus, détaillé par Bleeping Computer, est assez technique : dans le cadre d’une telle attaque, une fois la rançon payée, une nouvelle transaction bitcoin contenant la clé de déchiffrement de la victime est automatiquement créée, pour lui permettre de déchiffrer les données volées.
Pour récupérer ces clés de déchiffrement, la police hollandaise a utilisé un embouteillage de la blockchain Bitcoin pour lancer des transactions et les annuler dans la foulée, obtenant ainsi des clés de déchiffrement sans avoir payé la rançon. Malheureusement, après avoir réalisé qu'ils avaient été trompés et ne seraient pas payés, le gang de rançongiciels DeadBold a changé les choses et a maintenant besoin d'une double confirmation avant de libérer les clés de déchiffrement.
À LIRE AUSSI
L'article vous a plu ? Il a mobilisé notre rédaction qui ne vit que de vos dons.
L'information a un coût, d'autant plus que la concurrence des rédactions subventionnées impose un surcroît de rigueur et de professionnalisme.
Avec votre soutien, France-Soir continuera à proposer ses articles gratuitement car nous pensons que tout le monde doit avoir accès à une information libre et indépendante pour se forger sa propre opinion.
Vous êtes la condition sine qua non à notre existence, soutenez-nous pour que France-Soir demeure le média français qui fait s’exprimer les plus légitimes.
Si vous le pouvez, soutenez-nous mensuellement, à partir de seulement 1€. Votre impact en faveur d’une presse libre n’en sera que plus fort. Merci.