Locky : un ransomware envoyé 23 millions de fois en 24 heures

En seulement 24 heures, 23 millions de mails contenant le ransomware Locky ont été envoyés à des internautes. Heureusement, les chercheurs en sécurité sont parvenus à freiner sa course avant qu'il ne soit trop tard.

locky ransomware

Découvert en mars 2016, Locky est à l'origine un malware capable d'envoyer de fausses factures. Alors qu'on pensait que ce malware avait quasiment disparu, ce logiciel malveillant vient de refaire surface. Selon les chercheurs en sécurité d'Appriver, il s'agit de l'une des plus vastes campagnes de malware de 2017.

Rappelons que le début de l'année a été marqué par le terrifiant malware WannaCry. Autant dire que la barre était déjà haute, mais Locky a bien failli prendre une ampleur encore plus vaste. Le 28 août dernier, en seulement 24 heures, plus de 23 millions de mails contenant le malware ont été envoyés.

La première vague de mails a été envoyée le lundi matin, afin de cueillir les salariés américains dès leur arrivée au travail. Les mails avaient pour objet des mots intrigants, comme « imprimer », « documents », ou « scans ». De quoi inciter les destinataires à ouvrir ces messages corrompus et à télécharger la pièce jointe.

Une fois la pièce jointe téléchargée, le ransomware Locky s'installe sur l'ordinateur de la victime. Le logiciel malveillant était dissimulé dans un fichier ZIP contenant un fichier Visual Basic Script (VBS). Ce fichier permet de lancer l'installation de Lukitus, la dernière variante en date de Locky.

Locky : les chercheurs n'ont pas trouvé de solution pour casser le ransomware

Tous les fichiers stockés sur l'ordinateur sont alors chiffrés, et l'utilisateur doit payer une rançon pour recevoir une clé de déchiffrement. Ce n'est pas tant la méthode de diffusion du logiciel, somme toute banale, qui semble surprenante, mais bien la quantité de d'emails envoyés en un temps record.

Compte tenu du volume d'emails envoyés, même avec un taux d'infection très faible, les cybercriminels peuvent générer un joli pactole. La rançon s'élève en effet à 0,5 bitcoin, soit environ 2300 dollars, ce qui représente un beau salaire sans avoir d'effort à fournir.

Les personnes qui ont eu le malheur de télécharger Locky sont actuellement dans une situation fâcheuse. Les experts en sécurité n'ont pas encore trouvé de solution pour casser Lukitus et fournir une clé de déchiffrement aux victimes.

Les ransomwares sont un fléau de plus en plus préoccupant pour les utilisateurs de smartphones. En juillet dernier, Google a révélé que plus de 25 millions de dollars ont été payés par les victimes depuis 2014. Une menace sécuritaire qui ne semble pas prêt de disparaître…


Réagissez à cet article !

Demandez nos derniers articles !

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….

Déjà 345 € de réduction sur le Xiaomi 17 : une offre difficile à ignorer

Le récent Xiaomi 17 voit son prix chuter de près de 350 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

LinkedIn espionnerait discrètement votre navigateur Chrome, des milliers d’extensions concernées

LinkedIn est accusé d’injecter du JavaScript afin d’analyser les navigateurs web de ses visiteurs à leur insu. Le site, propriété de Microsoft, collecterait des données, telles que les extensions Chrome…

Choice Day AliExpress : les offres à ne pas rater en avril 2026

Comme chaque mois, AliExpress débute avril avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur vos…

PlayStation : Sony confirme à demi-mot que ses jeux ne sortiront plus sur PC

Alors que l’on attend toujours une communication officielle de la part de Sony concernant l’avenir de ses portages PC, la firme accumule les indices confirmant l’annonce de Bloomberg d’il y…

L’IA permet de lancer Windows 11 sur des PC non compatibles

Il fallait s’y attendre, un Internaute a réussi à passer outre la configuration minimale obligatoire pour installer Windows 11 à l’aide de l’IA Claude. Le système d’exploitation de lance alors…

OneDrive : attention, vous ne pourrez bientôt plus récupérer vos fichiers supprimés depuis la Corbeille

Microsoft vient d’annoncer aux utilisateurs de OneDrive un changement de taille dans la gestion des fichiers supprimés. En effet, lorsque ceux-ci sont stockés localement et supprimés depuis l’appareil, il ne…

Ce Lego PSP-1000 imaginé par un fan pourrait devenir un kit officiel

Un internaute fan de la console portable de Sony, la PSP, a proposé d’en faire un kit Lego. Son projet rencontre beaucoup de succès et pourrait aboutir à une mise…