Aller au contenu

Grande perturbation dans la Force

·248 mots·2 mins·
Brèves Sécurité IT Cryptolocker Egregor Emotet Europol Netwalker Ransomware
Auteur
Cyril Amar
RSSI la journée, secouriste la nuit, un peu de protection des données personnelles entre les deux.
Sommaire

Aujourd’hui 27 janvier 2021 est un grand jour ! Dans un grand mouvement de coopération internationale, Europol, le FBI et d’autres agences nationales ont mis KO certains des ransomwares les plus virulents du moment.

Ils s’appelaient Emotet, Egregor ou encore NetWalker. Ils ont rançonné des milliers de victimes, et fait trembler les services de cybersécurité partout dans le monde. Aujourd’hui ils ne sont plus.

Les infrastructures de Contrôle et Commande (C&C) ont été saisies par les forces de l’ordre, rendant inopérants les cryptolockers en question.

Saluons donc, pour la chute d’Emotet, les 7 pays impliqués :

Liste de drapeaux : Allemagne, Pays-Bas, France, UK, Lituanie, USA et Canada
ls ont participé à la chute d’Emotet – drapeaux par Freepik

Cerise sur le gâteau : maintenant qu’Europol a la maîtrise des infrastructures C&C d’Emotet, ils distribuent actuellement des instructions pour que chaque copie du virus dans la nature s’auto-détruise le 25 mars à midi (UTC). Ce délai de trois mois vise à permettre aux victimes d’identifier les restes du cryptolocker, car ce dernier pouvait être accompagné d’amis tout autant malveillants qui eux restent actifs !

Je vais pouvoir souffler un peu au bureau !

Ceci étant dit, si nous avons gagné une (grosse) bataille, nous n’avons pas gagné la guerre. La nature a horreur du vide, d’autres malfaiteurs prendront le relais. Certains malwares existants seront poussés sous les projecteurs, d’autres seront créés, et les RSSI continueront à sensibiliser leurs utilisateurs.

Pour en savoir plus :

Articles connexes

Une origine des ransomwares : le bitcoin
·947 mots·5 mins
Sécurité IT Bitcoin BTC Cryptolocker ETH Ransomware
Le bitcoin : liberté, criminalité, économie, écologie, industrie… et à l’origine des ransomwares ?
Cryptolockers: Too Big to Fail?
·1165 mots·6 mins
Sécurité IT Baltimore Cryptolocker Ransomware Riviera Beach Sécurité IT
L’outil informatique est aujourd’hui devenu indispensable, et il est facile de l’imaginer comme définitivement acquis. Deux villes américaines ont tenté malgré elles l’expérience tout récemment. Riviera Beach, Floride et Baltimore, Maryland font chacune face à un cryptolocker, et ont décidé d’y faire face différemment.
Au revoir 2019
·323 mots·2 mins
Brèves Sécurité civile Sécurité IT Cryptolocker In Memoriam

2019 se termine, sur des notes amères. Cette fin d’année aura vu, sans vouloir les comparer, une recrudescence des cryptolockers et le sacrifice ultime de beaucoup de héros.