Ce nouveau ransomware promet d’être l’Eldorado pour les cybercriminels, aucun système n’est à l’abri

Un nouvel acteur dans le domaine des ransomwares, nommé Eldorado, a fait son apparition. Les chercheurs en cybersécurité suivent depuis un certain temps ce groupe qui cible à la fois les systèmes Windows et Linux avec une approche personnalisée.

Ransomware Eldorado
Source : 123rf

Les cyberattaques n'ont jamais été aussi nombreuses qu'aujourd'hui. Europol a récemment mené une opération de grande envergure contre les ransomwares, neutralisant plus de 100 serveurs et procédant à plusieurs arrestations. En parallèle, des programmes comme StopCrypt renforcent leurs capacités pour échapper aux détections et posent un risque accru pour les utilisateurs.

Un nouvel acteur, connu sous le nom d'Eldorado, a récemment émergé dans le secteur du ransomware-as-a-service (RaaS). Le RaaS est un modèle dans lequel les développeurs de ransomwares louent ou vendent leurs logiciels malveillants à d'autres cybercriminels. Celui-ci permet à des individus sans compétences techniques avancées de lancer des attaques en chiffrant vos données et vous les rendre en échange d’une rançon.

Eldorado est un ransomware personnalisable qui s’attaque aux systèmes Windows et Linux

Selon les chercheurs en cybersécurité de Group-IB, Eldorado n'est pas une réinvention d'un acteur de menace précédent, mais une entité entièrement nouvelle. Ses activités ont probablement débuté en mars de cette année qui ont été observées par le début de ses publicités sur le dark web pour recruter des affiliés compétents.

L'outil de cryptage d'Eldorado a été conçu pour fonctionner sur les dispositifs Windows et Linux. Depuis mars, il a revendiqué 16 victimes, principalement dans les secteurs de l'immobilier, de l'éducation, de la santé et de la fabrication. Ses développeurs affirment ne pas s'appuyer sur des sources publiées précédemment et offrent des options de personnalisation uniques pour leurs affiliés.

Par exemple, sous Linux, il est possible de choisir les répertoires à crypter. Sous Windows, les utilisateurs peuvent choisir les répertoires, éviter les fichiers locaux, cibler les partages réseau sur des sous-réseaux spécifiques, et empêcher le malware de s'autodétruire.

Sur le même sujet – Attention, les pirates utilisent ChatGPT pour piéger les clients sur Booking, on vous explique comment sauver vos vacances

Par défaut, le logiciel de ransomware d'Eldorado est configuré pour s'auto-supprimer afin d'empêcher ainsi les équipes de sécurité de l’analyser. Bien que le groupe affirme disposer d'un site de fuite de données, celui-ci est actuellement hors ligne. Pour se protéger contre ce type de menace, Group-IB recommande plusieurs mesures de sécurité simples : activer l'authentification à plusieurs facteurs, utiliser des antivirus puissants et à jour, enfin, faire des sauvegardes régulières de vos données.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Ninja CREAMi Scoop & Swirl : le pack complet devient plus accessible grâce à ce code !

Ça y est, l’été approche et les beaux jours sont enfin là. C’est le moment parfait pour faire vos glaces maison ! Ninja vous facilite la vie avec la CREAMi…

Steam : grâce à cette option cachée, apprenez pourquoi vos jeux PC tournent mal et comment y remédier

Si votre PC se fait vieillissant ou simplement si vous avez mal réglé les paramètres graphiques de votre jeu, il se peut que celui-ci tourne mal. Mais entre tous les…

La 2CV électrique est officielle et elle promet d’être le VE le moins cher d’Europe

Une icône de l’automobile française est sur le point de ressusciter en version électrique. Pour l’annoncer, Citroën a lâché deux chevaux au galop dans Paris. Le prix promis devrait faire…

Test de l’aspirateur-balai sans fil Shark PowerDetect Speed Pet Pro Clean & Empty : simple et efficace !

PowerDetect Speed Pet Pro Clean & Empty : derrière ce nom à rallonge se cache le nouvel aspirateur balai sans fil de Shark. Un produit au tarif ajusté qui apporte…

Avec iOS 27, l’iPhone va sous-titrer automatiquement vos vidéos

Apple a annoncé de nouvelles fonctionnalités d’accessibilité à venir sur l’iPhone, dont le sous-titrage automatique des vidéos. Surprise, Apple a annoncé de nouvelles options d’accessibilité pour l’iPhone par voie de…

Redmi 15C : le smartphone Xiaomi chute à moins de 70 €, c’est vraiment pas cher du tout !

Dans la catégorie des smartphones vraiment pas chers, le Xiaomi Redmi 15C est sans nul doute l’une des meilleures options. En ce moment, il est en promotion à moins de…

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…

Windows 11 : vous pouvez enfin supprimer cet insupportable bouton flottant Copilot de la suite Office

Microsoft a “discrètement” retenté de pousser les utilisateurs d’Office à se servir de Copilot et s’en est immédiatement mordu les doigts. À peine deux semaines après avoir ajouté un nouveau…