Les criminels du cyberespace d’Everest offrent aux cadres d’entreprise une somme d’argent sonnante et trébuchante pour un accès à distance.

Le groupe de rançongiciels Everest intensifie ses efforts pour acheter directement l’accès aux réseaux d’entreprise auprès des employés, ce que les chercheurs considèrent comme une transition majeure pour les criminels en ligne. Dans un message affiché en haut de son blog victime sur le Web sombre, Everest a déclaré qu’il offrirait une « bonne part » des bénéfices générés par les attaques réussies à ceux qui l’aideraient dans sa première intrusion. Le groupe a également promis à ses partenaires une « transparence totale » concernant la nature de chaque opération, ainsi qu’une confidentialité sur leur rôle dans l’attaque. Everest recherche spécifiquement un accès aux organisations basées aux États-Unis, au Canada et en Europe, et accepterait un accès à distance par une variété de moyens, y compris TeamViewer, AnyDesk et RDP. La langue utilisée sur les forums de cybercriminalité suggère que le groupe est de langue russe, mais on l’a également entendu parler anglais de manière moins fréquente.

Share the Post: