{"id":6714,"date":"2017-02-15T10:53:26","date_gmt":"2017-02-15T10:53:26","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=6714"},"modified":"2019-11-22T09:05:34","modified_gmt":"2019-11-22T09:05:34","slug":"russian-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/russian-ransomware\/6714\/","title":{"rendered":"Statistiques 2016 : 75% des ransomwares proviennent de cybercriminels russophones"},"content":{"rendered":"<p>La conf\u00e9rence annuelle RSA submerge souvent les participants. Entre les grands discours, le hall d\u2019exposition, les f\u00eates, et la ville de San Francisco en elle-m\u00eame, ils ne savent plus o\u00f9 donner de la t\u00eate.<\/p>\n<p>Cela prend g\u00e9n\u00e9ralement du temps de pr\u00e9parer un discours qui attire les auditeurs au point de se dire <strong><em>waouh<\/em><\/strong> ou <strong><em>bon sang<\/em><\/strong>. Cependant, cette ann\u00e9e, il m\u2019a fallu six heures pour venir depuis la ville froide de Boston.<\/p>\n<p>Alors que j\u2019assistais au <a href=\"https:\/\/www.rsaconference.com\/blogs\/rsac-2017-ransomware-summit\" target=\"_blank\" rel=\"noopener nofollow\">sommet de la conf\u00e9rence RSA sur les ransomwares<\/a>, j\u2019ai \u00e9t\u00e9 \u00e9tonn\u00e9 du discours qu\u2019a prononc\u00e9 <a href=\"https:\/\/twitter.com\/antonivanovm\" target=\"_blank\" rel=\"noopener nofollow\">Anton Ivanov<\/a>, Senior Malware Analyst chez Kaspersky Lab, dans lequel il a fait une r\u00e9v\u00e9lation.<\/p>\n<p>Sur les 62 familles de ransomwares \u00e0 chiffrement d\u00e9couvertes par les chercheurs de l\u2019entreprise l\u2019ann\u00e9e derni\u00e8re, 47 d\u2019entre elles \u00e9taient d\u00e9velopp\u00e9es par des cybercriminels russophones, ce qui repr\u00e9sente une part \u00e9norme de 75%. Ce qui rend ces chiffres encore plus impressionnants, c\u2019est le fait que ces familles de ransomwares selon les recherches de Kaspersky Lab ont attaqu\u00e9 plus d\u20191,4 millions d\u2019utilisateurs \u00e0 travers le monde en 2016.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We released decryption tool for <a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> (\".crypt\", \".cryp1\", \".crypz\"). In most cases full decryption is possible! <a href=\"https:\/\/t.co\/qAlWUlDHVE\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/qAlWUlDHVE<\/a><\/p>\n<p>\u2014 Anton Ivanov (@antonivanovm) <a href=\"https:\/\/twitter.com\/antonivanovm\/status\/811136563123986432?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 20, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Au cours de son discours, Anton s\u2019est pench\u00e9 sur les recherches conduites par l\u2019\u00e9quipe, en d\u00e9composant les aspects de la participation criminelle des ransomwares.<\/p>\n<ul>\n<li>Cr\u00e9ation et mise \u00e0 jour de familles de ransomwares.<\/li>\n<li>Programmes d\u2019affiliation de distribution des ransomwares.<\/li>\n<li>Participation \u00e0 des programmes d\u2019affiliation en tant que partenaire.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6719\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/02\/06093921\/ransomware-business-structure.png\" alt=\"\" width=\"1000\" height=\"815\"><\/p>\n<p><em>La structure d\u2019un groupe professionnel de ransomware se compose d\u2019un auteur de malware, de propri\u00e9taires de programmes d\u2019affiliation, de partenaires du programme, et du gestionnaire qui les connecte tous ensemble dans une entreprise invisible. <\/em><\/p>\n<p>Ce qui m\u2019a vraiment marqu\u00e9, c\u2019est que si nous savons tant de choses sur ce type de crime, pourquoi continue-t-on \u00e0 en voir\u00a0? Comme l\u2019a indiqu\u00e9 Ivanov, il s\u2019agit vraiment d\u2019une question d\u2019argent et des difficult\u00e9s \u00e0 entrer dans ce business. <em>Si vous souhaitez en savoir plus d\u2019un point de vue plus technique, je vous recommande de vous rendre sur <\/em><a href=\"https:\/\/securelist.com\/analysis\/publications\/77544\/a-look-into-the-russian-speaking-ransomware-ecosystem\/\" target=\"_blank\" rel=\"noopener\"><em>Securelist, o\u00f9 ces recherches ont \u00e9t\u00e9 men\u00e9es plus en d\u00e9tails<\/em><\/a><em>.<\/em><\/p>\n<p>Si vous y r\u00e9fl\u00e9chissez, ce discours et ce th\u00e8me \u00e9taient tout \u00e0 fait appropri\u00e9s compte tenu que cette ville d\u00e9tenait jadis quelques d\u00e9linquants dans une <a href=\"https:\/\/www.nps.gov\/alca\/index.htm\" target=\"_blank\" rel=\"noopener nofollow\">prison isol\u00e9e de la baie<\/a>.<\/p>\n<p><strong>Se prot\u00e9ger des ransomwares <\/strong><\/p>\n<ol>\n<li>Sauvegardez vos fichiers r\u00e9guli\u00e8rement. Vous pouvez le faire sur le Cloud ou sur un support externe. Pour ma part, je fais des sauvegardes sur les deux. Mais rappelez-vous que si vous \u00eates identifi\u00e9 ou que votre disque dur externe est connect\u00e9, les ransomwares peuvent \u00e9galement les bloquer.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Installez un antivirus qui contr\u00f4le les ransomwares. Kaspersky Total Security et Kaspersky Internet Security poss\u00e8dent tous les deux <a href=\"https:\/\/www.kaspersky.fr\/blog\/ransomware-protection-video\/4547\/\" target=\"_blank\" rel=\"noopener\">la Surveillance du syst\u00e8me, qui surveille une activit\u00e9 suspicieuse<\/a>, souvent li\u00e9e \u00e0 une attaque de ransomware.<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>N\u2019ouvrez pas de pi\u00e8ces jointes provenant d\u2019exp\u00e9diteurs inconnus. Faites le tri des documents \u00e0 ouvrir et des liens sur lesquels cliquer re\u00e7us par e-mail.<\/li>\n<\/ol>\n<p><strong>[anti-ransomware-banner-trial]<\/strong><\/p>\n<p>Si vous \u00eates infect\u00e9 par un ransomware, et que vous n\u2019aviez pas sauvegard\u00e9 vos fichiers, veuillez <strong>ne pas<\/strong> payer la ran\u00e7on. A la place, rendez-vous sur <a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, notre projet de collaboration avec les autorit\u00e9s polici\u00e8res et m\u00eame certains concurrents pour \u00e9radiquer les ransomwares.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>3\/4 des ransomwares \u00e0 chiffrement en 2016 provenaient de cybercriminels russophones. <\/p>\n","protected":false},"author":636,"featured_media":6717,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686,1148],"tags":[750,353,2072,921],"class_list":{"0":"post-6714","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"category-special-projects","10":"tag-great","11":"tag-ransomware","12":"tag-ransomware-a-chiffrement","13":"tag-recherche"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/russian-ransomware\/6714\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/russian-ransomware\/5930\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/russian-ransomware\/10815\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/russian-ransomware\/8404\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/russian-ransomware\/8933\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/russian-ransomware\/10073\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/russian-ransomware\/9817\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/russian-ransomware\/14147\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/russian-ransomware\/14036\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/russian-ransomware\/7144\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/russian-ransomware\/6235\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/russian-ransomware\/9774\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/russian-ransomware\/14558\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/russian-ransomware\/14147\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/russian-ransomware\/14036\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/russian-ransomware\/14036\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6714"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6714\/revisions"}],"predecessor-version":[{"id":12918,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6714\/revisions\/12918"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6717"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}