Les criminels de l’informatique de l’Everest offrent aux dirigeants d’entreprises des espèces sonnantes et trébuchantes pour un accès à distance.

Le groupe de rançongiciels Everest accroît ses efforts pour acheter directement l’accès aux réseaux d’entreprise auprès des employés, ce que les chercheurs estiment être une transition majeure pour les criminels en ligne. Dans un article publié en tête de son blog pour les victimes sur le dark web, Everest a déclaré qu’il offrirait une « bonne part » des bénéfices générés par des attaques réussies à ceux qui l’aideraient à pénétrer initialement un réseau. Le groupe a également promis aux partenaires une « transparence totale » concernant la nature de chaque opération, ainsi qu’une confidentialité sur leur rôle dans l’attaque. Everest recherche en particulier un accès aux organisations basées aux États-Unis, au Canada et en Europe, et accepterait un accès à distance par divers moyens, notamment TeamViewer, AnyDesk et RDP. Le langage utilisé sur les forums de la cybercriminalité suggère que le groupe est de langue russe, mais on l’a également entendu parler anglais à moindre fréquence.

Share the Post: