The Japan Times - Hive, un réseau de rançongiciel redoutablemement efficace

EUR -
AED 4.30282
AFN 77.5919
ALL 96.489516
AMD 446.751458
ANG 2.097695
AOA 1074.386737
ARS 1699.031673
AUD 1.767888
AWG 2.111868
AZN 1.987765
BAM 1.955588
BBD 2.358544
BDT 143.214439
BGN 1.956761
BHD 0.441452
BIF 3462.423785
BMD 1.171633
BND 1.513829
BOB 8.092121
BRL 6.497058
BSD 1.170973
BTN 104.923599
BWP 16.47121
BYN 3.441626
BYR 22964.000811
BZD 2.355144
CAD 1.616051
CDF 2997.624825
CHF 0.931208
CLF 0.027205
CLP 1067.228913
CNY 8.249407
CNH 8.240866
COP 4489.040371
CRC 584.836454
CUC 1.171633
CUP 31.048266
CVE 110.25302
CZK 24.336809
DJF 208.527342
DKK 7.468942
DOP 73.35203
DZD 152.301451
EGP 55.787644
ERN 17.57449
ETB 181.917833
FJD 2.675654
FKP 0.875688
GBP 0.874495
GEL 3.145768
GGP 0.875688
GHS 13.449539
GIP 0.875688
GMD 85.529546
GNF 10235.931481
GTQ 8.973025
GYD 244.99338
HKD 9.115707
HNL 30.849648
HRK 7.534068
HTG 153.531352
HUF 386.375167
IDR 19667.495062
ILS 3.747057
IMP 0.875688
INR 105.047456
IQD 1534.039863
IRR 49325.736013
ISK 147.215756
JEP 0.875688
JMD 187.369641
JOD 0.830721
JPY 184.36871
KES 151.017792
KGS 102.459486
KHR 4699.429211
KMF 492.086008
KPW 1054.469152
KRW 1733.548819
KWD 0.35996
KYD 0.975898
KZT 605.996741
LAK 25362.35245
LBP 104864.00584
LKR 362.562153
LRD 207.267479
LSL 19.644449
LTL 3.459527
LVL 0.708709
LYD 6.34731
MAD 10.733734
MDL 19.824846
MGA 5325.421358
MKD 61.543313
MMK 2460.76473
MNT 4160.603437
MOP 9.38562
MRU 46.863908
MUR 54.08284
MVR 18.101237
MWK 2030.579364
MXN 21.106848
MYR 4.779071
MZN 74.864055
NAD 19.644449
NGN 1709.165624
NIO 43.095317
NOK 11.862076
NPR 167.877759
NZD 2.030891
OMR 0.451301
PAB 1.170973
PEN 3.943472
PGK 4.98148
PHP 68.802378
PKR 328.087851
PLN 4.205019
PYG 7856.146378
QAR 4.269136
RON 5.089535
RSD 117.367748
RUB 94.251423
RWF 1705.014739
SAR 4.394757
SBD 9.544997
SCR 17.753147
SDG 704.740941
SEK 10.857585
SGD 1.514201
SHP 0.879028
SLE 28.177977
SLL 24568.55608
SOS 668.027414
SRD 45.039321
STD 24250.431258
STN 24.497443
SVC 10.24593
SYP 12956.454967
SZL 19.641866
THB 36.59048
TJS 10.790828
TMT 4.100714
TND 3.427628
TOP 2.821011
TRY 50.163924
TTD 7.94817
TWD 36.984891
TZS 2899.790709
UAH 49.51292
UGX 4188.544887
USD 1.171633
UYU 45.975005
UZS 14077.470391
VES 330.587471
VND 30837.372518
VUV 141.802401
WST 3.26631
XAF 655.885734
XAG 0.016994
XAU 0.000266
XCD 3.166396
XCG 2.11048
XDR 0.815711
XOF 655.885734
XPF 119.331742
YER 279.3186
ZAR 19.596622
ZMK 10546.097944
ZMW 26.494121
ZWL 377.26525
  • AEX

    4.5100

    944.59

    +0.48%

  • BEL20

    19.7100

    5074.52

    +0.39%

  • PX1

    0.8200

    8151.38

    +0.01%

  • ISEQ

    28.7700

    13105.03

    +0.22%

  • OSEBX

    10.3900

    1660.14

    +0.63%

  • PSI20

    83.7200

    8211.61

    +1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    46.5400

    4164.85

    +1.13%

  • N150

    9.6800

    3734.28

    +0.26%

Hive, un réseau de rançongiciel redoutablemement efficace
Hive, un réseau de rançongiciel redoutablemement efficace / Photo: Mandel NGAN - AFP

Hive, un réseau de rançongiciel redoutablemement efficace

Le démantèlement annoncé jeudi d'un des principaux réseaux d'attaques au rançongiciel au monde, baptisé Hive, a souligné à quel point le piratage informatique à des fins financières est devenu une industrie ultra-efficace et spécialisée.

Taille du texte:

Dans le monde de la cybercriminalité, Hive s'était imposée comme une entreprise de services louant des logiciels et des méthodes prêt à l'emploi à des opérateurs cherchant à racketter leurs cibles.

Selon Ariel Ropek, directeur du renseignement en cybermenace chez Avertium - une société de sécurité informatique -, la structure permettait même à des criminels dotés de faibles compétences informatiques de se mettre aux rançongiciels.

Sur le "dark web" (les sites internet non référencés par les navigateurs classiques), les fournisseurs de services en rançongiciels font ouvertement la publicité de leurs produits.

"C'est vraiment un modèle commercial aujourd'hui", affirme M. Ropek.

D'un côté figurent les courtiers en accès initial, qui se spécialisent dans le piratage de systèmes informatiques institutionnels ou d'entreprises, et vendent ensuite cet accès aux opérateurs de rançongiciels.

- "Clé en main" -

Mais ces opérateurs dépendent bien souvent de prestataires comme Hive ("Ruche", en anglais) pour créer le programme malveillant qui permettra la demande de rançon, et pour contourner les mesures de sécurité.

Une fois insérés au sein des systèmes informatiques d'une institution ou d'une entreprise, ces programmes vont généralement geler par cryptage les données de la cible. Pour récupérer ses données, la victime devra payer.

Un développeur de services en rançongiciels, comme Hive, offre un service intégral aux opérateurs en échange d'une grande partie de la rançon, affirme Ariel Ropek.

"Leur but est de rendre l'opération de rançongiciel aussi +clé en main+ que possible", dit-il.

Une fois le rançongiciel implanté et activé, la cible reçoit un message lui expliquant comment correspondre et combien payer pour obtenir le déverrouillage des données.

La demande de rançon peut être de quelques milliers à plusieurs millions de dollars, en fonction de l'assise financière de la cible.

La victime va généralement tenter de négocier le montant sur le portail de Hive dédié à ses cibles - en vain le plus souvent.

L'entreprise de cybersécurité Menlo Security a publié l'an dernier les échanges entre une cible et le "service commercial" de Hive, sur ce portail.

Lorsque cette cible a offert de manière répétée une fraction des 200.000 dollars demandés, Hive a d'abord gardé une position ferme, insistant que la cible pouvait se permettre de débourser une telle somme, avant de finalement réduire la demande à 50.000 dollars.

- Autres opérateurs -

Si une entreprise refuse de payer, les développeurs du système se replient sur un plan B: ils menacent de publier ou de vendre les données confidentielles.

Hive maintenait ainsi un site web séparé, HiveLeaks, pour publier les données.

D'autres opérateurs se sont fait une spécialité de récolter l'argent et de s'assurer que tous les acteurs obtiennent leur part de la rançon.

Enfin, des "mixeurs" de cryptomonnaies permettent de blanchir l'argent ainsi obtenu.

Le démantèlement annoncé jeudi de Hive ne représente finalement qu'un revers modeste pour l'industrie des services en rançongiciels: de nombreux autres spécialistes similaires à Hive continuent d'opérer.

La menace la plus importante se nomme Lockbit, qui vient de frapper coup sur coup au Royaume-Uni un hôpital pédiatrique et le groupe postal Royal Mail.

En novembre, le ministère de la Justice américain avait estimé que Lockbit avait fait plus de 1.000 victimes et récolté des dizaines de millions de dollars en rançons.

Et il ne sera pas compliqué pour les opérateurs de Hive de recommencer, estime Ariel Ropek.

"C'est un processus assez simple d'installer de nouveaux serveurs, de générer de nouvelles clés de cryptage - avec généralement une nouvelle image de marque", souligne-t-il.

Y.Kimura--JT