Une victime d’un ransomware contre-attaque pour récupérer ses Bitcoins

Actualités crypto

Crypto-monnaies / Actualités crypto 10 Vues

Ransomware Bitcoin

Un développeur allemand a été victime d’un ransomware de Bitcoin. Mais il est parvenu à hacker son attaquant et à récupérer les clefs de décryptage, qu’il a partagées avec les autres victimes.

Percée des ransomwares de Bitcoin en 2019

Comme nous vous l’expliquions à la fin du mois d’août, les ransomwares de Bitcoin sont devenus le nouveau joujou des hackers en quête d’argent facile. Un rapport de McAfee indique ainsi que les attaques de ce type ont augmenté de 118 % au premier trimestre 2019. Le principe est simple : le logiciel malveillant prend en otage les fichiers de l’ordinateur infecté, et menace l’utilisateur de tous les supprimer si celui-ci n’envoie pas une somme variable en BTC sur leur adresse. Il y a un mois, ce sont les joueurs de Fortnite qui étaient visés par un ransomware de ce type.

Le dev contre-attaque

Tobias Frömel, un développeur allemand, s’est également retrouvé victime de cette arnaque, comme l’explique BleepingComputer. Après avoir payé environ 670 euros au hacker (0.09 BTC), il a décidé de se livrer lui aussi à un hack afin d’essayer de récupérer son argent, ainsi que les clefs nécessaires au décryptage des fichiers. Ayant accès au serveur du hacker, il a pu consulter le script PHP qui générait la liste des clefs.

Armé de ces informations, Frömel a publié les 2858 clefs ainsi récupérées sur un site de soutien et d’aide dédié à ce ransomware appelé Mushtik. Il est également allé chercher des victimes sur Twitter, en leur envoyant le lien de la page où ils pourraient trouver leur clef de décryptage.

Cette leçon vaut bien un Bitcoin, sans doute

Frömel a également publié un petit programme qui décrypte automatiquement les fichiers des victimes de ce ransomware, disponible sur Mega. Malheureusement, ce travail a eu un coût, car le développeur n’a pas été en mesure de récupérer ses précieux satoshis. Il a donc demandé à la communauté de lui envoyer un pourboire ou deux en BTC pour le remercier de son travail. À l’heure actuelle, l’adresse fournie ne contient que 0.011 BTC, il y a donc encore du chemin à faire avant que Frömel récupère l’intégralité de ses 0.09 BTC.

Suite à ces aventures, l’éditeur de logiciels antivirus et anti-malwares Emsisoft a également officiellement livré un logiciel de décryptage. En parallèle, d’autres ransomware ont été décortiqués afin de récupérer les clefs : celles du ransomware HildaCrypt ont ainsi été publiées la semaine dernière.

RECEVEZ UN RÉCAPITULATIF DE L'ACTUALITÉ CRYPTO CHAQUE DIMANCHE

Marine Debelloir

Intriguée par le Bitcoin depuis plusieurs années, Marine s'est prise de passion pour les crypto-monnaies et les technologies novatrices qu'elles créent. Elle aime dénicher les infos les plus croustillantes pour aider à démocratiser ce passionnant univers.

facebook-cryptoast twitter-soothsayerdataProfil linkedin

Commentaires