Lockbit : le plus dangereux des ransomwares a fuité, il est en libre accès sur les réseaux sociaux

C’est un véritable coup de théâtre dans la sphère du hacking : Lockbit, le ransomware le plus redoutable du moment a tout bonnement fuité sur Twitter, avant de se retrouver en téléchargement libre sur Github. Que s’est-il passé ? Selon toute vraisemblance, un désaccord commercial entre le célèbre collectif de pirate et un prestataire aurait mené au drame.

ransomware-try2cry
Crédits : Pixabay

Le nom de Lockbit a depuis longtemps dépassé la sphère des pirates aguerris. Après avoir mené certaines des plus grosses attaques de l’année 2022, dont celles ayant touché l’hôpital de Corbeil-Essonnes ainsi que le ministère de la Justice, son ransomware éponyme est devenu le plus populaire du marché. Populaire certes, mais pas pour autant accessible aisément. Du moins, jusqu’au 21 septembre dernier, lorsqu’un mystérieux développeur se faisant appeler Ali Qushji, a décidé de publier le builder sur Twitter.

Un builder est un kit de création comprenant les fichiers et diverses lignes de code nécessaires à l’assemblage d’un programme, en l’occurrence, ici, d’un malware. Quiconque entre en possession de ce builder peut recréer Lockbit et, s’il le souhaite, le modifier pour en faire sa propre version et attaquer ensuite ses structures cibles. Lockbit étant certainement l’un des ransomwares les plus dangereux du moment, il s’agit donc d’un risque majeur pour la cybersécurité des entreprises et organismes publics.

Comment Lockbit a-t-il laissé fuiter son ransomware ?

Étrangement, de la manière la plus anodine qui soit. En effet, selon le chercheur en cybersécurité 3xp0rt, ce serait un simple désaccord commercial qui serait à l’origine de cette gigantesque fuite. Ce dernier en veut pour preuve un message de l’administrateur de Lockbit sur un forum de hackers russes, qui déclare avoir eu recours aux services d’un développeur « prestataire », chargé d’améliorer l’efficacité du ransomware.

Sur le même sujet — Lockbit : le célèbre collectif de pirates offre 1000 € en échange d’un tatouage à son effigie

Or, il semblerait que Lockbit a refusé de payer ledit développeur, pour des raisons de retard dans la livraison. S’en serait suivi de longs échanges tendus, poussant le prestataire à tout simplement faire fuiter le fruit de son travail. « Cette situation est évidemment désagréable, mais cela nous motive à trouver de nouveaux développeurs et coder de nouveaux produits », conclut l’administrateur de Lockbit.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

VLC prend plus de 30 secondes à s’ouvrir à cause d’un bug de Windows 11, voici comment le corriger

Après s’être fait accuser de prendre des lustres pour lire un simple fichier MP3, VLC s’est défendu en répondant que le problème vient en réalité d’une récente mise à jour…

YouTube : résumer des anime en vidéo peut vous valoir de gros ennuis avec la justice, la preuve

Malgré une défense basée sur l’usage raisonnable, 3 youtubeurs vont peut-être voir leur identité révélée à l’ayant droit qui les a attaqué. En l’occurrence l’éditeur japonais Kadokawa. Des signalements d’infractions…

Outlook : vous allez adorer ce nouveau bug qui frappe de nombreux utilisateurs

Microsoft vient de confirmer qu’un nouveau bug frappe actuellement de nombreux utilisateurs d’Outlook. Pourtant, ils ne sont pas bien nombreux à se plaindre. Peut-être que beaucoup sont ravis de la…

Ce test mené sur 600 personnes montre que ChatGPT nous connaît mieux qu’il ne devrait

Des chercheurs ont confié à ChatGPT la rédaction d’un test de personnalité, puis lui ont demandé d’en prédire les résultats. Six cents volontaires ont ensuite passé l’épreuve. Les estimations du…

Pixel 11 : on vous déconseille d’acheter ce modèle si vous êtes maladroit

Le test de durabilité de l’EPREL pour le Pixel 11 vient de tomber et, justement, l’un des modèles s’en sort moins bien que les autres dans ce domaine. En effet,…

Marvel’s Wolverine sur PS5 : le jeu physique sera 100 % jouable, sans téléchargement

Insomniac Games, le studio derrière l’exclusivité PS5 très attendue Marvel’s Wolverine, affirme sa volonté de fournir un jeu physique complet. Il n’aura pas besoin d’un téléchargement préalable pour être lancé….

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle opération à partir du 17 août, dans le cadre de ses promotions pré-rentrée. Vous pouvez déjà préparer votre panier. Le site proposera de fortes remises sur…