Les cybercriminels se déguisent en ‘chercheurs serviables’ dans leur dernière tromperie de ransomware.

Les victimes de ransomwares, déjà affectées par les perturbations potentielles de leur activité et les coûts associés à la résolution du problème, sont maintenant soumises à des tentatives d’extorsion supplémentaires de la part de criminels se faisant passer pour des chercheurs en sécurité bienveillants. Les chercheurs d’Arctic Wolf Labs ont rendu publics deux cas dans lesquels les victimes des groupes de ransomwares Royal et Akira ont été ciblées par une tierce partie, soupçonnée d’être la même personne ou le même groupe dans les deux scénarios, et extorquées par un faux cyber-samaritain. Les victimes ont été approchées par un « chercheur en sécurité » qui proposait des services après exploitation. Dans un cas, la cible a été informée que le serveur du gang de ransomware pourrait être piraté et que leurs données volées pourraient être supprimées. Une autre victime a été informée que le « chercheur », qui utilisait des pseudonymes différents à chaque tentative, avait accès aux serveurs utilisés pour stocker les données volées des victimes, offrant ainsi la possibilité de les supprimer ou de donner à la victime un accès direct au serveur. En contrepartie, les clients piratés se sont vu demander une somme d’environ 5 Bitcoin (soit 225 823 $ au taux de change actuel).

Share the Post: