Logiciels De Rançon

Des chercheurs en cybersécurité ont révélé une nouvelle souche de ransomware appelée Bonne volonté qui oblige les victimes à faire des dons pour des causes sociales et à fournir une aide financière aux personnes dans le besoin.

« Le groupe de rançongiciels propage des demandes très inhabituelles en échange de la clé de déchiffrement », ont déclaré des chercheurs de CloudSEK. a dit dans un rapport publié la semaine dernière. « Le groupe de type Robin Hood prétend être intéressé à aider les moins fortunés, plutôt que d’extorquer les victimes pour des motivations financières. »

La Cyber-Sécurité

Écrit en .NET, le ransomware a été identifié pour la première fois par la société de cybersécurité basée en Inde en mars 2022, les infections rendant les fichiers sensibles inaccessibles sans les décrypter. Le logiciel malveillant, qui utilise le Algorithme AES pour le chiffrement, est également remarquable pour dormir pendant 722,45 secondes pour interférer avec l’analyse dynamique.

Le processus de cryptage est suivi de l’affichage d’une note de rançon de plusieurs pages qui oblige les victimes à effectuer trois activités sociales pour pouvoir obtenir le kit de décryptage.

Ransomware

Cela comprend le don de vêtements et de couvertures neufs aux sans-abri, l’accompagnement de cinq enfants défavorisés chez Domino’s Pizza, Pizza Hut ou KFC pour une gâterie, et l’offre d’un soutien financier aux patients qui ont besoin de soins médicaux urgents mais qui n’ont pas les moyens financiers de le faire. alors.

Publicité

De plus, les victimes sont invitées à enregistrer les activités sous forme de captures d’écran et de selfies et à les publier comme preuve sur leurs comptes de médias sociaux.

« Une fois les trois activités terminées, les victimes doivent également écrire une note sur les réseaux sociaux (Facebook ou Instagram) sur » Comment vous vous êtes transformé en un être humain bienveillant en devenant victime d’un rançongiciel appelé GoodWill «  », ont déclaré les chercheurs.

Il n’y a pas de victimes connues de GoodWill et leurs tactiques, techniques et procédures (TTP) exactes utilisées pour faciliter les attaques ne sont pas encore claires.

La Cyber-Sécurité

L’identité de l’auteur de la menace n’est pas non plus reconnue, bien qu’une analyse de l’adresse e-mail et des artefacts du réseau suggère que les opérateurs viennent d’Inde et qu’ils parlent hindi.

Une enquête plus approfondie sur l’échantillon de rançongiciel a également révélé des chevauchements importants avec une autre souche basée sur Windows appelée Déchirure cachéele premier ransomware à avoir été open source en tant que preuve de concept (PoC) en 2015 par un programmeur turc.

« Les opérateurs GoodWill peuvent avoir eu accès à cela leur permettant de créer un nouveau ransomware avec les modifications nécessaires », ont déclaré les chercheurs.


Rate this post
Publicité
Article précédentBreaking : Bitcoin est de retour au-dessus de 30 000 $, faisant allusion à une semaine haussière à venir – FXStreet
Article suivantPenang est prêt pour le déploiement de la 5G cette année et effectue actuellement des tests pilotes sur 3 sites
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici