The Fort Worth Press - Des logiciels malveillants neutralisés dans une vaste opération internationale

USD -
AED 3.672504
AFN 66.000368
ALL 81.708779
AMD 361.738976
ANG 1.790365
AOA 917.000367
ARS 1524.875041
AUD 1.44321
AWG 1.8025
AZN 1.70397
BAM 1.737022
BBD 2.009681
BDT 122.678627
BGN 1.683441
BHD 0.376127
BIF 3010.346818
BMD 1
BND 1.277055
BOB 11.988987
BRL 5.210804
BSD 0.997824
BTN 96.669479
BWP 13.794573
BYN 3.005462
BYR 19600
BZD 2.00675
CAD 1.42495
CDF 2310.000362
CHF 0.8304
CLF 0.025096
CLP 990.920396
CNY 6.70455
CNH 6.712104
COP 3308.76149
CRC 457.213908
CUC 1
CUP 23.946889
CVE 97.930636
CZK 21.719304
DJF 177.681069
DKK 6.642604
DOP 59.576358
DZD 133.728851
EGP 52.195035
ERN 15
ETB 162.975798
EUR 0.88815
FJD 2.24725
FKP 0.755263
GBP 0.756974
GEL 2.60504
GGP 0.755263
GHS 11.718993
GIP 0.755263
GMD 73.503851
GNF 8777.476797
GTQ 7.625561
GYD 208.721524
HKD 7.847404
HNL 26.788934
HRK 6.696704
HTG 130.662996
HUF 327.440388
IDR 17888.5
ILS 3.05233
IMP 0.755263
INR 96.325504
IQD 1307.16284
IRR 1746539.503816
ISK 121.930386
JEP 0.755263
JMD 157.964386
JOD 0.70904
JPY 157.840385
KES 129.517297
KGS 87.450384
KHR 4047.24899
KMF 438.00035
KPW 900.000318
KRW 1343.190383
KWD 0.30883
KYD 0.831476
KZT 448.314756
LAK 22413.073405
LBP 89353.168436
LKR 329.979129
LRD 170.620365
LSL 16.683601
LTL 2.95274
LVL 0.60489
LYD 6.390159
MAD 9.913406
MDL 17.831165
MGA 4408.721524
MKD 54.687153
MMK 2099.850161
MNT 3596.272149
MOP 8.065101
MRU 39.872996
MUR 48.150378
MVR 15.460378
MWK 1730.183401
MXN 18.160804
MYR 4.084904
MZN 63.903729
NAD 16.683601
NGN 1330.790377
NIO 36.715662
NOK 9.618604
NPR 154.671167
NZD 1.780469
OMR 0.383712
PAB 0.997824
PEN 3.457791
PGK 4.518851
PHP 62.583504
PKR 276.36618
PLN 3.89575
PYG 5837.737022
QAR 3.637106
RON 4.741904
RSD 104.338559
RUB 83.307429
RWF 1477.774324
SAR 3.74329
SBD 8.078071
SCR 13.73871
SDG 601.503676
SEK 10.040104
SGD 1.278604
SHP 0.75503
SLE 24.603667
SLL 20969.491881
SOS 570.273991
SRD 37.811504
STD 20697.981008
STN 21.759403
SVC 8.730405
SYP 13002.000254
SZL 16.680137
THB 33.503646
TJS 9.184777
TMT 3.5
TND 2.973311
TOP 2.40776
TRY 49.127504
TTD 6.765842
TWD 31.821804
TZS 2629.246414
UAH 44.897287
UGX 3981.526711
UYU 40.21493
UZS 11768.728629
VES 865.47815
VND 25985.5
VUV 119.582079
WST 2.788611
XAF 582.588484
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.798304
XDR 0.707052
XOF 582.588484
XPF 105.919446
YER 236.303589
ZAR 16.65505
ZMK 9001.203584
ZMW 19.606554
ZWL 321.999592
SSP 5712.591527
MXV 2.054862
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

Des logiciels malveillants neutralisés dans une vaste opération internationale

Des logiciels malveillants neutralisés dans une vaste opération internationale

Quatre personnes ont été arrêtées et plus de 100 serveurs mis hors ligne lors de "la plus grande opération jamais réalisée" contre des logiciels malveillants jouant un rôle majeur dans le déploiement de rançongiciels, a annoncé jeudi Europol.

Taille du texte:

Baptisée "Endgame", cette opération internationale a eu "un impact mondial sur l'écosystème des +droppers+", a déclaré Europol, désignant un type de logiciel utilisé pour insérer d'autres maliciels dans un système cible.

Outre les quatre interpellations, en Arménie et Ukraine, huit individus liés à ces activités criminelles vont être ajoutés à la liste des personnes les plus recherchées d’Europe.

Ce coup de filet, coordonné entre les 27 et 29 mai depuis le siège de l'agence européenne de police à La Haye, a aussi donné lieu à près d'une vingtaine de perquisitions en Arménie, Ukraine, ainsi qu'au Portugal et Pays-Bas.

Plus de 100 serveurs ont été saisis dans différents pays européens, aux États-Unis et au Canada.

Ce sont principalement des entreprises, autorités et institutions nationales qui ont été victimes des "systèmes malveillants" démantelés, selon l'agence judiciaire européenne, Eurojust.

La police néerlandaise a estimé les dommages subis à des "centaines de millions d'euros".

"Des millions de particuliers ont également été victimes", a-t-elle ajouté.

Selon l’enquête, ouverte en 2022, l’un des principaux suspects a gagné au moins 69 millions d’euros en crypto-monnaie en louant une infrastructure criminelle pour le déploiement de rançongiciels, a détaillé Eurojust.

Les autorités ont visé en premier lieu les groupements à l'origine des six familles de logiciels malveillants: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot et Trickbot.

Ces "droppers" sont associés à au moins 15 groupements de rançongiciels, ont précisé dans un communiqué conjoint l’Office fédéral de police criminelle allemand et le parquet de Francfort.

- "Principale menace" -

Les droppers "permettent aux criminels de contourner les mesures de sécurité et de déployer des programmes nuisibles", a expliqué Europol.

"Eux-mêmes ne causent généralement pas de dommages directs, mais sont cruciaux pour accéder et mettre en œuvre des logiciels nuisibles sur les systèmes concernés", a ajouté l'agence.

"Tous sont désormais utilisés pour déployer des rançongiciels et sont considérés comme la principale menace dans la chaîne d’infection", a-t-elle précisé.

Dans les secteurs de la santé, de l'éducation et de l'administration publique, des fichiers ou des systèmes entiers sont cryptés par les cybercriminels "de manière à ce que les données ne soient plus accessibles", a expliqué Benjamin Krause, procureur allemand chargé de la lutte contre la cybercriminalité.

Les cybercriminels exigent alors des rançons pour rendre ces données à nouveau utilisables, des attaques pouvant menacer "l'existence des entreprises", a-t-il poursuivi lors d'une conférence de presse.

Ces malfaiteurs ont recours aux services criminels d'autres groupes spécialisés dans l'infection initiale et peuvent ensuite charger des rançongiciels sur ces systèmes, les "droppers", a-t-il détaillé.

SystemBC facilitait par exemple la communication anonyme entre un système infecté et des serveurs de commande et de contrôle, a précisé Europol.

Pikabot permettait le déploiement de rançongiciels, la prise de contrôle d'ordinateurs à distance et le vol de données.

"Trickbot", a été utilisé notamment pour rançonner des hôpitaux et centres de santé aux Etats-Unis pendant la pandémie de Covid-19.

- "Avant les Jeux olympiques" -

Les enquêteurs français ont identifié l’administrateur de "SystemBC", cartographié les infrastructures liées au "dropper", et coordonné le démantèlement de dizaines de serveurs de contrôle, a indiqué la procureure de la République de Paris, Laure Beccuau, dans un communiqué.

L’administrateur de Pikabot a aussi été identifié par les autorités françaises, qui ont procédé à son interpellation et à une perquisition de son domicile, en Ukraine, avec le concours des autorités ukrainiennes, a précisé Mme Beccuau.

Les enquêteurs français ont également identifié l’un des acteurs principaux de "Bumblebee", procédé à son audition en Arménie, ainsi qu’à des opérations de perquisition.

"Cette opération, on voulait la faire avant les Jeux olympiques" de Paris, cet été, a déclaré à l’AFP, Nicolas Guidoux, le chef de l’Office anti-cybercriminalité de la police judiciaire (Ofac), qui l'a coordonnée côté français.

"C’est important de fragiliser les infrastructures attaquantes, de limiter leurs moyens", avant cet évènement mondial, où les autorités craignent de nombreuses cyberattaques, a-t-il relevé.

Ce n’est qu’après l’analyse des serveurs démantelés que les autorités pourront donner une estimation du nombre de victimes, a-t-il précisé.

L'opération "Endgame" se poursuit et d'autres arrestations sont attendues, a précisé Europol.

T.Gilbert--TFWP