Les criminels du cyberespace d’Everest offrent aux cadres des entreprises des espèces sonnantes et trébuchantes pour un accès à distance.

Le groupe de rançongiciels Everest intensifie ses efforts pour acheter directement l’accès aux réseaux d’entreprises auprès des employés, ce que les chercheurs estiment être une transition majeure pour les criminels du cyberespace. Dans un message en haut de son blog victime de la toile obscure, Everest a déclaré qu’il offrirait une « bonne partie » des bénéfices générés par les attaques réussies à ceux qui l’aideraient dans son intrusion initiale. Le groupe a également promis de fournir à ses partenaires une « transparence totale » concernant la nature de chaque opération, ainsi qu’une confidentialité sur leur rôle dans l’attaque. Everest recherche spécifiquement un accès aux organisations basées aux États-Unis, au Canada et en Europe, et accepterait un accès à distance par divers moyens, y compris TeamViewer, AnyDesk et RDP. La langue utilisée sur les forums de cybercriminalité suggère que le groupe est de langue russe, mais on l’a également constaté en anglais à moins fréquemment.

Share the Post: