The China Mail - Hive, un réseau de rançongiciel redoutablemement efficace

USD -
AED 3.672504
AFN 65.503991
ALL 83.072963
AMD 376.980403
ANG 1.790083
AOA 917.000367
ARS 1386.420402
AUD 1.448436
AWG 1.80025
AZN 1.70397
BAM 1.695072
BBD 2.009612
BDT 122.428639
BGN 1.709309
BHD 0.378163
BIF 2970
BMD 1
BND 1.2851
BOB 6.894519
BRL 5.160604
BSD 0.997742
BTN 92.939509
BWP 13.688562
BYN 2.956504
BYR 19600
BZD 2.006665
CAD 1.39475
CDF 2305.000362
CHF 0.79876
CLF 0.023281
CLP 919.250396
CNY 6.88265
CNH 6.886225
COP 3668.42
CRC 464.279833
CUC 1
CUP 26.5
CVE 96.000359
CZK 21.288304
DJF 177.720393
DKK 6.487804
DOP 60.850393
DZD 133.256954
EGP 54.334939
ERN 15
ETB 155.800822
EUR 0.86804
FJD 2.253804
FKP 0.755399
GBP 0.756401
GEL 2.68504
GGP 0.755399
GHS 11.00504
GIP 0.755399
GMD 74.000355
GNF 8780.000355
GTQ 7.632939
GYD 208.828972
HKD 7.83775
HNL 26.504427
HRK 6.539104
HTG 130.952897
HUF 333.930388
IDR 16994.6
ILS 3.130375
IMP 0.755399
INR 92.978504
IQD 1307.141959
IRR 1319175.000352
ISK 125.380386
JEP 0.755399
JMD 157.303566
JOD 0.70904
JPY 159.65404
KES 129.803801
KGS 87.450384
KHR 3990.137323
KMF 427.00035
KPW 899.984966
KRW 1510.230383
KWD 0.30934
KYD 0.831502
KZT 472.805432
LAK 21970.392969
LBP 89502.03926
LKR 314.804623
LRD 183.088277
LSL 16.955078
LTL 2.95274
LVL 0.60489
LYD 6.380628
MAD 9.374033
MDL 17.55613
MGA 4171.343141
MKD 53.495639
MMK 2099.725508
MNT 3578.768806
MOP 8.055104
MRU 39.637211
MUR 46.950378
MVR 15.460378
MWK 1730.071718
MXN 17.891704
MYR 4.031039
MZN 63.950377
NAD 16.954711
NGN 1378.130377
NIO 36.712196
NOK 9.77265
NPR 148.701282
NZD 1.750854
OMR 0.385097
PAB 0.997734
PEN 3.45194
PGK 4.316042
PHP 60.409504
PKR 278.39991
PLN 3.71375
PYG 6454.29687
QAR 3.638018
RON 4.416604
RSD 101.901662
RUB 80.325739
RWF 1457.240049
SAR 3.754308
SBD 8.038772
SCR 14.424038
SDG 601.000339
SEK 9.483504
SGD 1.286704
SHP 0.750259
SLE 24.650371
SLL 20969.510825
SOS 570.192924
SRD 37.351038
STD 20697.981008
STN 21.233539
SVC 8.730169
SYP 111.309257
SZL 16.948198
THB 32.635038
TJS 9.563492
TMT 3.51
TND 2.941459
TOP 2.40776
TRY 44.520504
TTD 6.768937
TWD 31.995038
TZS 2600.000335
UAH 43.698134
UGX 3743.234401
UYU 40.405091
UZS 12122.393971
VES 473.390504
VND 26340
VUV 119.350864
WST 2.77386
XAF 568.506489
XAG 0.013693
XAU 0.000214
XCD 2.70255
XCG 1.798209
XDR 0.708068
XOF 568.516344
XPF 103.361457
YER 238.650363
ZAR 16.972865
ZMK 9001.203584
ZMW 19.281421
ZWL 321.999592
  • AEX

    -0.8800

    975.86

    -0.09%

  • BEL20

    -4.1800

    5216.44

    -0.08%

  • PX1

    -19.1600

    7962.39

    -0.24%

  • ISEQ

    -115.2800

    12148.11

    -0.94%

  • OSEBX

    -14.8900

    2053.05

    -0.72%

  • PSI20

    69.7500

    9369.63

    +0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.3900

    3848.16

    -0.14%

  • N150

    3.1500

    3943.17

    +0.08%

Hive, un réseau de rançongiciel redoutablemement efficace
Hive, un réseau de rançongiciel redoutablemement efficace / Photo: © AFP

Hive, un réseau de rançongiciel redoutablemement efficace

Le démantèlement annoncé jeudi d'un des principaux réseaux d'attaques au rançongiciel au monde, baptisé Hive, a souligné à quel point le piratage informatique à des fins financières est devenu une industrie ultra-efficace et spécialisée.

Taille du texte:

Dans le monde de la cybercriminalité, Hive s'était imposée comme une entreprise de services louant des logiciels et des méthodes prêt à l'emploi à des opérateurs cherchant à racketter leurs cibles.

Selon Ariel Ropek, directeur du renseignement en cybermenace chez Avertium - une société de sécurité informatique -, la structure permettait même à des criminels dotés de faibles compétences informatiques de se mettre aux rançongiciels.

Sur le "dark web" (les sites internet non référencés par les navigateurs classiques), les fournisseurs de services en rançongiciels font ouvertement la publicité de leurs produits.

"C'est vraiment un modèle commercial aujourd'hui", affirme M. Ropek.

D'un côté figurent les courtiers en accès initial, qui se spécialisent dans le piratage de systèmes informatiques institutionnels ou d'entreprises, et vendent ensuite cet accès aux opérateurs de rançongiciels.

- "Clé en main" -

Mais ces opérateurs dépendent bien souvent de prestataires comme Hive ("Ruche", en anglais) pour créer le programme malveillant qui permettra la demande de rançon, et pour contourner les mesures de sécurité.

Une fois insérés au sein des systèmes informatiques d'une institution ou d'une entreprise, ces programmes vont généralement geler par cryptage les données de la cible. Pour récupérer ses données, la victime devra payer.

Un développeur de services en rançongiciels, comme Hive, offre un service intégral aux opérateurs en échange d'une grande partie de la rançon, affirme Ariel Ropek.

"Leur but est de rendre l'opération de rançongiciel aussi +clé en main+ que possible", dit-il.

Une fois le rançongiciel implanté et activé, la cible reçoit un message lui expliquant comment correspondre et combien payer pour obtenir le déverrouillage des données.

La demande de rançon peut être de quelques milliers à plusieurs millions de dollars, en fonction de l'assise financière de la cible.

La victime va généralement tenter de négocier le montant sur le portail de Hive dédié à ses cibles - en vain le plus souvent.

L'entreprise de cybersécurité Menlo Security a publié l'an dernier les échanges entre une cible et le "service commercial" de Hive, sur ce portail.

Lorsque cette cible a offert de manière répétée une fraction des 200.000 dollars demandés, Hive a d'abord gardé une position ferme, insistant que la cible pouvait se permettre de débourser une telle somme, avant de finalement réduire la demande à 50.000 dollars.

- Autres opérateurs -

Si une entreprise refuse de payer, les développeurs du système se replient sur un plan B: ils menacent de publier ou de vendre les données confidentielles.

Hive maintenait ainsi un site web séparé, HiveLeaks, pour publier les données.

D'autres opérateurs se sont fait une spécialité de récolter l'argent et de s'assurer que tous les acteurs obtiennent leur part de la rançon.

Enfin, des "mixeurs" de cryptomonnaies permettent de blanchir l'argent ainsi obtenu.

Le démantèlement annoncé jeudi de Hive ne représente finalement qu'un revers modeste pour l'industrie des services en rançongiciels: de nombreux autres spécialistes similaires à Hive continuent d'opérer.

La menace la plus importante se nomme Lockbit, qui vient de frapper coup sur coup au Royaume-Uni un hôpital pédiatrique et le groupe postal Royal Mail.

En novembre, le ministère de la Justice américain avait estimé que Lockbit avait fait plus de 1.000 victimes et récolté des dizaines de millions de dollars en rançons.

Et il ne sera pas compliqué pour les opérateurs de Hive de recommencer, estime Ariel Ropek.

"C'est un processus assez simple d'installer de nouveaux serveurs, de générer de nouvelles clés de cryptage - avec généralement une nouvelle image de marque", souligne-t-il.

M.Chau--ThChM