{"id":4877,"date":"2015-09-17T10:11:41","date_gmt":"2015-09-17T10:11:41","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=4877"},"modified":"2019-11-22T09:16:01","modified_gmt":"2019-11-22T09:16:01","slug":"criminals-behind-coinvault-arrested","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/criminals-behind-coinvault-arrested\/4877\/","title":{"rendered":"Les criminels \u00e0 l&rsquo;origine du ransomware CoinVault se sont fait pincer par Kaspersky Lab et la police hollandaise"},"content":{"rendered":"<p>Ce lundi 14 septembre, la police hollandaise a arr\u00eat\u00e9 deux jeunes hommes de 18 et 22 ans originaires d\u2019Amersfoort aux Pays-Bas. Le duo est suspect\u00e9 d\u2019avoir attaqu\u00e9 des utilisateurs de PC avec le ransomware CoinVault. Depuis mai 2014, le malware ciblait les utilisateurs de plus de 20 pays, verrouillant ainsi leurs appareils et exigeant une ran\u00e7on en \u00e9change des fichiers confisqu\u00e9s. La majorit\u00e9 des victimes \u00e9tait originaire des Pays-Bas, d\u2019Allemagne, des \u00c9tats-Unis, de France et du Royaume-Uni.<\/p>\n<p><a href=\"https:\/\/securelist.com\/blog\/virus-watch\/67699\/a-nightmare-on-malware-street\/\" target=\"_blank\" rel=\"noopener\">Depuis 2014, Kaspersky Lab suit l\u2019\u00e9volution du malware CoinVault<\/a> et collabore avec la National High Tech Crime Unit (NHTCU) de la police hollandaise. Il s\u2019av\u00e8re que les exemplaires r\u00e9pertori\u00e9s du malware contenaient des phrases \u00e9crites dans un hollandais parfait. Le hollandais \u00e9tant une langue relativement difficile \u00e0 \u00e9crire correctement, nos sp\u00e9cialistes consid\u00e9raient la piste hollandaise depuis le d\u00e9but, et ils avaient raison\u00a0!<\/p>\n<p>En novembre 2014, Kaspersky Lab et la police hollandaise ont lanc\u00e9 <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a>, un outil qui peut \u00eatre utilis\u00e9 pour restaurer les fichiers chiffr\u00e9s par le ransomware CoinVault. Il s\u2019agissait <a href=\"https:\/\/www.kaspersky.fr\/blog\/eliminer-ransomware-coinvault\/4444\/\" target=\"_blank\" rel=\"noopener\">d\u2019une alternative pour les victimes<\/a> qui avaient le choix entre payer une ran\u00e7on en \u00e9change de leurs fichiers ou perdre ces derniers pour toujours.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Learn how to remove CoinVault ransomware and restore your lost files \u2013 <a href=\"http:\/\/t.co\/OB02O372Yy\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/OB02O372Yy<\/a> <a href=\"http:\/\/t.co\/QjwzvIdKnz\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/QjwzvIdKnz<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/589108591346524162?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Kaspersky Lab a plus tard \u00e9t\u00e9 contact\u00e9e par Panda Security qui disposait d\u2019informations additionnelles sur des malwares qui s\u2019av\u00e9raient \u00eatre de la m\u00eame famille de CoinVault. Une analyse approfondie de ces nouveaux exemplaires de malwares\u00a0 a \u00e9t\u00e9 fournie \u00e0 la police hollandaise. Notre double collaboration a \u00e9t\u00e9 couronn\u00e9e par l\u2019arrestation des criminels.<\/p>\n<p>Nous sommes heureux de voir que ce type d\u2019approche coordonn\u00e9e est peu \u00e0 peu adopt\u00e9 au sein de l\u2019industrie. De nombreux experts en s\u00e9curit\u00e9 ainsi que de nombreux \u00e9diteurs d\u2019antivirus m\u00e8nent leurs propres enqu\u00eates, mais peu travaillent ensemble.<\/p>\n<p>La police hollandaise a \u00e9galement reconnu que gr\u00e2ce \u00e0 leur travail avec des acteurs du march\u00e9 ils r\u00e9ussissent \u00e0 arr\u00eater plus de criminels. <a href=\"https:\/\/www.kaspersky.fr\/blog\/ask-expert-ransomware-epidemic\/4689\/\" target=\"_blank\" rel=\"noopener\">L\u2019\u00e9pid\u00e9mie de ransomwares est un fl\u00e9au de nos jours<\/a>, principalement parce que peu d\u2019utilisateurs consid\u00e8rent ce type de malware comme une menace s\u00e9rieuse. Mais personne ne peut se cacher \u00e9ternellement et t\u00f4t ou tard de nombreux criminels se feront attraper.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How does Kaspersky Internet Security protect you from <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? \u2013 <a href=\"http:\/\/t.co\/7drBP7PWxL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/7drBP7PWxL<\/a> <a href=\"http:\/\/t.co\/f5BDXJOC47\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/f5BDXJOC47<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/602008649846882305?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 23, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Il est bien plus facile de prot\u00e9ger un ordinateur des malwares que d\u2019essayer de d\u00e9chiffrer des fichiers vol\u00e9s ou de payer une ran\u00e7on. Assurez-vous que vos solutions antivirus soient toujours mises \u00e0 jour et r\u00e9alisez des sauvegardes r\u00e9guli\u00e8res sur des appareils qui ne sont pas connect\u00e9s \u00e0 Internet\u00a0: vous pourrez ainsi dormir sur vos deux oreilles. Et n\u2019oubliez pas\u00a0: si vous payez une ran\u00e7on, vous encouragez les criminels \u00e0 continuer et rien ne dit que les donn\u00e9es corrompues vous seront renvoy\u00e9es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u2019enqu\u00eate sur CoinVault a men\u00e9 \u00e0 l\u2019arrestation de deux jeunes suspects aux Pays-Bas. Kaspersky Lab a travaill\u00e9 avec la police hollandaise pour arr\u00eater les criminels derri\u00e8re ce dangereux ransomware. <\/p>\n","protected":false},"author":40,"featured_media":4878,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[],"class_list":{"0":"post-4877","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/criminals-behind-coinvault-arrested\/4877\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/5992\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/criminals-behind-coinvault-arrested\/6252\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/criminals-behind-coinvault-arrested\/6180\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/criminals-behind-coinvault-arrested\/6837\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/criminals-behind-coinvault-arrested\/6589\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/criminals-behind-coinvault-arrested\/8927\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/criminals-behind-coinvault-arrested\/6162\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/criminals-behind-coinvault-arrested\/131\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/criminals-behind-coinvault-arrested\/8927\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=4877"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4877\/revisions"}],"predecessor-version":[{"id":13092,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4877\/revisions\/13092"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/4878"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=4877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=4877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=4877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}