Publicité
Compartir este artículo

Rapport : Les créateurs de CryptoWall ont gagné 325 millions de dollars en rançons Bitcoin

Un nouveau rapport LOOKS le ransomware CryptoWall et ses composants pour tenter d'analyser son succès.

MalwarePhoto

Un groupe de l'industrie de la cybersécurité a publié une nouvelle étude sur la campagne de ransomware CryptoWall, constatant que les attaques ont généré plus de 300 millions de dollars de revenus de rançon et proviennent d'une seule source ou entité.

Le rapport a été publié plus tôt cette semaine par la Cyber Threat Alliance,fondée parIntel Security, Symantec, Palo Alto Networks et Fortinet. Principaux enseignementsla recherche de l'organisationincluent des preuves de paiements de rançon d'une valeur allant jusqu'à 325 millions de dollars aux victimes et de plus de 400 000 tentatives d'infection d'ordinateurs avec la troisième variante de CryptoWall (CW3), dont beaucoup semblent s'être concentrées sur des cibles dansAmérique du Nord.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines

L'hypothèse selon laquelle le rançongiciel provient d'une seule entité est corroborée par des preuves trouvées à la fois dans le code et dans le réseau de paiements en Bitcoin traçables sur la blockchain publique. Le rapport indique que l'Arménie, la Biélorussie, l'Iran, le Kazakhstan, la Russie, la Serbie et l'Ukraine sont sur liste noire, ce qui signifie que le logiciel malveillant T fonctionnera pas dans ces régions et suggère des points d'origine possibles.

Les auteurs du rapport ajoutent qu'une analyse des transactions Bitcoin liées à des campagnes de rançon connues indique l'utilisation courante de portefeuilles Bitcoin dans ces campagnes, déclarant :

« Suite à l'examen de ce réseau financier, il a été découvert qu'un certain nombre de portefeuilles principaux étaient partagés entre les campagnes, ce qui renforce l'idée que toutes les campagnes, quel que soit l' ID de campagne, sont gérées par la même entité. »

Les bitcoins accumulés – les demandes de rançon connues varient de quelques centaines à plusieurs milliers de dollars, selon le rapport – sont ensuite transférés via plusieurs adresses et services Bitcoin connus, bien qu'aucun ne soit nommément cité dans le rapport. Une partie des fonds est essentiellement réinvestie dans de nouveaux kits d'exploitation ou dans le paiement de loyers pour des botnets.

En termes de revenus, les auteurs du rapport notent que, pour ses bailleurs de fonds, CryptoWall « connaît un succès considérable et continue de fournir des revenus importants ».

« Une seule variante impliquant l'identifiant de campagne "crypt100" a fait plus de 15 000 victimes à travers le monde », indique le rapport. « Ces 15 000 victimes à elles seules représenteraient au minimum environ 5 millions de dollars de bénéfices pour le groupe CW3. »

Lisez le rapport complet ci-dessous :

Rapport CryptoWall

Image viaShutterstock

Stan Higgins

A member of CoinDesk's full-time Editorial Staff since 2014, Stan has long been at the forefront of covering emerging developments in blockchain technology. Stan has previously contributed to financial websites, and is an avid reader of poetry.

Stan currently owns a small amount (<$500) worth of BTC, ENG and XTZ (See: Editorial Policy).

Picture of CoinDesk author Stan Higgins