- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Rapport : Les créateurs de CryptoWall ont gagné 325 millions de dollars en rançons Bitcoin
Un nouveau rapport LOOKS le ransomware CryptoWall et ses composants pour tenter d'analyser son succès.
Un groupe de l'industrie de la cybersécurité a publié une nouvelle étude sur la campagne de ransomware CryptoWall, constatant que les attaques ont généré plus de 300 millions de dollars de revenus de rançon et proviennent d'une seule source ou entité.
Le rapport a été publié plus tôt cette semaine par la Cyber Threat Alliance,fondée parIntel Security, Symantec, Palo Alto Networks et Fortinet. Principaux enseignementsla recherche de l'organisationincluent des preuves de paiements de rançon d'une valeur allant jusqu'à 325 millions de dollars aux victimes et de plus de 400 000 tentatives d'infection d'ordinateurs avec la troisième variante de CryptoWall (CW3), dont beaucoup semblent s'être concentrées sur des cibles dansAmérique du Nord.
L'hypothèse selon laquelle le rançongiciel provient d'une seule entité est corroborée par des preuves trouvées à la fois dans le code et dans le réseau de paiements en Bitcoin traçables sur la blockchain publique. Le rapport indique que l'Arménie, la Biélorussie, l'Iran, le Kazakhstan, la Russie, la Serbie et l'Ukraine sont sur liste noire, ce qui signifie que le logiciel malveillant T fonctionnera pas dans ces régions et suggère des points d'origine possibles.
Les auteurs du rapport ajoutent qu'une analyse des transactions Bitcoin liées à des campagnes de rançon connues indique l'utilisation courante de portefeuilles Bitcoin dans ces campagnes, déclarant :
« Suite à l'examen de ce réseau financier, il a été découvert qu'un certain nombre de portefeuilles principaux étaient partagés entre les campagnes, ce qui renforce l'idée que toutes les campagnes, quel que soit l' ID de campagne, sont gérées par la même entité. »
Les bitcoins accumulés – les demandes de rançon connues varient de quelques centaines à plusieurs milliers de dollars, selon le rapport – sont ensuite transférés via plusieurs adresses et services Bitcoin connus, bien qu'aucun ne soit nommément cité dans le rapport. Une partie des fonds est essentiellement réinvestie dans de nouveaux kits d'exploitation ou dans le paiement de loyers pour des botnets.
En termes de revenus, les auteurs du rapport notent que, pour ses bailleurs de fonds, CryptoWall « connaît un succès considérable et continue de fournir des revenus importants ».
« Une seule variante impliquant l'identifiant de campagne "crypt100" a fait plus de 15 000 victimes à travers le monde », indique le rapport. « Ces 15 000 victimes à elles seules représenteraient au minimum environ 5 millions de dollars de bénéfices pour le groupe CW3. »
Lisez le rapport complet ci-dessous :
Image viaShutterstock
Stan Higgins
Membre de la rédaction à temps plein de CoinDesk depuis 2014, Stan est depuis longtemps à l'avant-garde de la couverture des nouvelles avancées de la Technologies blockchain. Stan a déjà contribué à des sites web financiers et est un fervent lecteur de poésie.
Stan possède actuellement une petite quantité (<500 $) de BTC, ENG et XTZ (voir : Juridique éditoriale).
