Un groupe de pirates a gagné 215 000 € en cinq jours en exploitant une faille dans 7-Zip

Un groupe de pirates spécialisés dans les ransomwares a mis au point une opération très lucrative baptisée Qlocker. L’idée est de cibler les petites entreprises en attaquant le NAS QNAP utilisé pour stocker leurs données, puis de chiffrer ces dernières via à un mot de passe 7 — Zip. Grâce à cette technique, ils sont parvenus à récolter 215 000 € de rançon en seulement cinq jours.

ransomware
Crédits : Unsplash

7- Zip est probablement l’un des programmes open source les plus populaires sur PC. En plus de permettre de compresser les fichiers et dossiers, il propose de chiffrer ces derniers de manière très simple. Trop simple, peut-être, aux yeux de ces dirigeants d’entreprises qui ont été victimes d’une attaque à la rançon. En effet, un groupe de pirates a mis au point une technique très efficace reposant sur cette vulnérabilité de l’application. De facto, ils n’ont pas eu besoin de développer un ransomware pour réclamer de l’argent à leurs cibles en échange de leurs données.

L’opération, baptisée Qlocker, s’en prend tout particulièrement aux équipements de stockage en réseau QNAP. Il suffit aux pirates de s’infiltrer dans le NAS pour chiffrer les données via un mot de passe 7 — Zip. Malgré la simplicité apparente de la méthode, on ne peut nier son efficacité. On estime que l’attaque a touché plusieurs milliers d’appareils en seulement cinq jours. La rentabilité est également faramineuse : les pirates ont supposément gagné 215 000 dollars sur cette même période.

Sur le même sujet : Windows 10 — ce ransomware change le mot de passe de votre session avant de chiffrer les fichiers

Les pirates ne demandent que 0,01 Bitcoin de rançon

Alors que les rançons demandées lors de ce type d’attaque atteignent généralement plusieurs milliers, voire centaines de milliers d’euros, les pirates derrière Qlocker ont fait le choix de ne demander « que » 0,01 Bitcoin en l’échange des données chiffrées. Au cours actuel de la cryptomonnaie, cela correspond à environ 413 €. Au moment où l’attaque a été découverte, 525 victimes ont décidé de payer la somme réclamée, ce qui amène à total de presque 217 000 € versés.

Sur le même sujet : Ransomware — des pirates s’excusent pour le tort qu’ils ont causé à leurs victimes !

L’opération n’est à l’heure actuelle pas terminée, et des rançons continuent d’être payées. Au vu du prix demandé, on imagine qu’il est moins difficile de se plier aux exigences des pirates que s’il s’agissait d’une somme astronomique. Si vous utilisez un appareil QNAP, on vous conseille donc fortement de mettre à jour les applications et extensions installées afin de vous protéger contre les éventuelles vulnérabilités.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Bloodborne va avoir droit son adaptation en film, à défaut d’un remake

Sony vient d’annoncer la mise en production d’un film adapté du jeu vidéo Bloodborne, développé par From Software. Il s’agira d’un film d’animation, à l’instar du projet déjà dévoilé Sekiro….

Microsoft veut transformer Copilot en agent IA autonome 24h/24, mais sa stratégie n’est pas sans risque

Microsoft semble prêt à passer à la vitesse supérieure pour transformer Copilot en véritable agent IA. Pour ce faire, la firme de Redmond développerait pour son assistant IA de nouvelles…

IA

Booking.com confirme : vos données personnelles ont été volées

Le site de réservations de vols et d’hébergements Booking.com confirme que des pirates ont accédé aux informations privées des utilisateurs. Plusieurs disent avoir reçu des messages utilisant ces dernières pour…

Un ex-programmeur démonte les data centers IA en quelques minutes devant un conseil municipal stupéfait

Un ex-programmeur a pris la parole contre un projet de data center IA lors d’un conseil municipal américain. En quelques minutes, il démonte point par point les promesses de l’industrie….

IA

GTA 6 : des pirates menacent de publier des informations sur le jeu

Un groupe de cybercriminels affirment avoir accédé à des données concernant GTA 6. En l’absence de paiement d’ici la date limite fixée, il les diffusera publiquement sur son site. Le…

Android Auto : Google a repensé son projet d’interface de climatisation, elle se dévoile en photo

Google prépare depuis plus d’un an l’intégration de commandes climatiques au sein d’Android Auto afin d’améliorer l’expérience de conduite des automobilistes. Alors que le développement semblait stagner – pour ne…

The Boroughs : les créateurs de Stranger Things dévoilent leur nouvelle série sur Netflix et c’est très prometteur

Les fans de Stranger Things attendent les frères Duffer au tournant pour leur prochaine série. Au vu du trailer diffusé hier par Netflix, gageons que ceux-ci ne seront pas déçus….

L’interdiction des réseaux sociaux pour les moins de 16 ans ne fonctionne pas, cette étude le prouve

Depuis décembre, l’Australie est le premier pays au monde à interdire les réseaux sociaux aux moins de 16 ans. Quelques mois plus tard, une étude révèle que la majorité des…

Mark Zuckerberg envisagerait de se remplacer par un clone IA

Selon les informations du Financial Times, Meta développerait une version IA de son patron, Mark Zuckerberg, qui prendrait sa place lors des interactions avec les employés. Meta (Facebook, WhatsApp, Instagram…)…

IA

Même la patronne de Microsoft Gaming trouve que le Xbox Game Pass est trop cher, bientôt une baisse des prix ?

Dans un mémo interne envoyé à ses employés, Asha Sharma, la nouvelle patronne de Microsoft Gaming, reconnaît que le Xbox Game Pass est devenu trop cher pour les joueurs. Sans…