Ce nouveau ransomware promet d’être l’Eldorado pour les cybercriminels, aucun système n’est à l’abri

Un nouvel acteur dans le domaine des ransomwares, nommé Eldorado, a fait son apparition. Les chercheurs en cybersécurité suivent depuis un certain temps ce groupe qui cible à la fois les systèmes Windows et Linux avec une approche personnalisée.

Ransomware Eldorado
Source : 123rf

Les cyberattaques n’ont jamais été aussi nombreuses qu’aujourd’hui. Europol a récemment mené une opération de grande envergure contre les ransomwares, neutralisant plus de 100 serveurs et procédant à plusieurs arrestations. En parallèle, des programmes comme StopCrypt renforcent leurs capacités pour échapper aux détections et posent un risque accru pour les utilisateurs.

Un nouvel acteur, connu sous le nom d’Eldorado, a récemment émergé dans le secteur du ransomware-as-a-service (RaaS). Le RaaS est un modèle dans lequel les développeurs de ransomwares louent ou vendent leurs logiciels malveillants à d’autres cybercriminels. Celui-ci permet à des individus sans compétences techniques avancées de lancer des attaques en chiffrant vos données et vous les rendre en échange d’une rançon.

Eldorado est un ransomware personnalisable qui s’attaque aux systèmes Windows et Linux

Selon les chercheurs en cybersécurité de Group-IB, Eldorado n’est pas une réinvention d’un acteur de menace précédent, mais une entité entièrement nouvelle. Ses activités ont probablement débuté en mars de cette année qui ont été observées par le début de ses publicités sur le dark web pour recruter des affiliés compétents.

L’outil de cryptage d’Eldorado a été conçu pour fonctionner sur les dispositifs Windows et Linux. Depuis mars, il a revendiqué 16 victimes, principalement dans les secteurs de l’immobilier, de l’éducation, de la santé et de la fabrication. Ses développeurs affirment ne pas s’appuyer sur des sources publiées précédemment et offrent des options de personnalisation uniques pour leurs affiliés.

Par exemple, sous Linux, il est possible de choisir les répertoires à crypter. Sous Windows, les utilisateurs peuvent choisir les répertoires, éviter les fichiers locaux, cibler les partages réseau sur des sous-réseaux spécifiques, et empêcher le malware de s’autodétruire.

Sur le même sujet – Attention, les pirates utilisent ChatGPT pour piéger les clients sur Booking, on vous explique comment sauver vos vacances

Par défaut, le logiciel de ransomware d’Eldorado est configuré pour s’auto-supprimer afin d’empêcher ainsi les équipes de sécurité de l’analyser. Bien que le groupe affirme disposer d’un site de fuite de données, celui-ci est actuellement hors ligne. Pour se protéger contre ce type de menace, Group-IB recommande plusieurs mesures de sécurité simples : activer l’authentification à plusieurs facteurs, utiliser des antivirus puissants et à jour, enfin, faire des sauvegardes régulières de vos données.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Test Xiaomi Sound Play : un look d’enfer à 50 €, mais que vaut-elle une fois le son allumé ?

Avec la Sound Play, Xiaomi complète son offre d’enceinte portable outdoor. Commercialisée sous la barre des 50 euros, elle s’appuie sur une connectivité moderne et un look d’enfer. Mais la…

YouTube Premium prépare un sale coup à ses abonnés européens, la facture va (encore) grimper

Éviter la publicité sur YouTube pourrait bientôt coûter davantage. Depuis quelques jours, des membres européens reçoivent un email évoquant un changement prochain. Un nouveau relèvement semble se préparer, à peine…

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…

La série God of War d’Amazon a son nouveau Kratos, finies les rumeurs

Fin du suspens sur qui remplacera Ryan Hurst dans la future série God of War. L’acteur incarnant Kratos a été officiellement annoncé et c’est loin d’être un inconnu du grand…

La Lune, congélateur géant de la Terre ? Cette découverte est cruciale pour la mission Artemis III de la NASA

De précédentes études estimaient que la Lune était trop hostile pour que des microbes terrestres puissent y survivre. Mais elles ne prenaient pas en compte un facteur déterminant qu’une recherche…

Des astronomes ont mis la main sur la masse manquante des galaxies les plus anciennes

Aux frontières du cosmos, certaines galaxies dissimulent toujours une part essentielle de leur contenu. L’examen inédit de leur spectre vient de mettre au jour une population restée invisible jusqu’à présent….

Meta Ray-Ban : ce pays veut interdire les lunettes connectées dans les cinémas

Parce qu’elles peuvent filmer tout ce que leurs porteurs regardent, les cinémas du Royaume-Uni souhaitent bannir les lunettes connectées des salles obscures. Elles sont déjà interdites dans d’autres types d’établissements….

Google Pixel : le mode Chut bugge, au lieu de couper les notifications, il se met lui-même en sourdine

On a tous nos petites habitudes avec nos smartphones. Certaines se forgent à partir de nos fonctionnalités préférées, alors cela peut rapidement devenir frustrant si l’une d’entre elles ne fonctionne…