LockBit est toujours actif et déploie une énorme campagne de ransomware, soyez vigilants

14 mai 2024 à 19h02
7
LockBit Black Ransomware Campaign se déploie dans plusieurs pays du monde © Jaiz Anuar / Shutterstock
LockBit Black Ransomware Campaign se déploie dans plusieurs pays du monde © Jaiz Anuar / Shutterstock

Le célèbre groupe de ransomware LockBit frappe de nouveau. Baptisée « LockBit Black Ransomware Campaign », sa nouvelle offensive de phishing, fait des ravages en exploitant le botnet Phorpiex pour inonder les boîtes mails.

Vous pensiez les cybercriminels de LockBit neutralisés ? Que nenni, et ce, malgré l'identification de sa tête pensante, Dmitry Khoroshev, aka LockBitSupp. Les experts en cybersécurité du New Jersey viennent de tirer la sonnette d'alarme sur les nouvelles tactiques déployées par ce gang de ransomware particulièrement prolifique.

Surnommée « LockBit Black Ransomware Campaign », cette opération malveillante d'envergure exploite les ressources du botnet Phorpiex, similaire à Twizt, connu en 2021 pour avoir pillé un demi-million de dollars en cryptos.

La technique ? Exploiter le botnet de LockBit 3.0 pour diffuser en masse des logiciels malveillants déguisés en pièces jointes ZIP apparemment anodines. Mais une fois décompressées et ouvertes par la victime, celles-ci se métamorphosent en un cheval de Troie qui se déclenche pour télécharger un virus dévastateur. Les dégâts risquent d'être colossaux avec ce nouveau coup de force d'un groupe qui ne semble pas vouloir baisser la garde.

LockBit se dote du botnet Phorpiex pour diffuser sa campagne de ransomware

Pour toucher un maximum de cibles en un minimum d'efforts et de temps, le célèbre gang pro-Russe n'a pas lésiné sur les moyens. Il a utilisé le botnet Phorpiex pour mener une attaque de phishing par e-mail à grande échelle. Depuis avril 2024, celui-ci a inondé les destinataires sans méfiance avec environ 9 millions d'e-mails contenant des pièces jointes ZIP malveillantes.

La méthode d'attaque de LockBit est simple mais efficace, comme très souvent. Le groupe exploite le botnet de la version LockBit 3.0 pour diffuser des logiciels malveillants, lesquels serviront à récolter des données utiles au groupe pour effectuer leur campagne de ransomware. Une fois que la cible clique sur la pièce jointe, le téléchargement d'un fichier binaire est déclenché.

Les chercheurs en sécurité, notamment ceux de chez ProofPoint, ont analysé les e-mails de phishing associés à cette campagne. Ils ont observé une multitude de lignes d'objet, notamment « Votre document », « Photo de vous » et des noms comme Jenny Brown et Jenny Green. Les e-mails proviennent de plus de 1 500 adresses distinctes dans le monde, couvrant des régions telles que la Chine, la Russie, l'Iran, l'Ouzbékistan et le Kazakhstan.

N'ouvrez jamais une pièce jointe provenant d'un expéditeur inconnu © Who is Danny / Shutterstock
N'ouvrez jamais une pièce jointe provenant d'un expéditeur inconnu © Who is Danny / Shutterstock

Ne vous faites plus avoir par les tentatives de phishing et de ransomware

Comme le veut l'usage, la très officielle Cellule de cybersécurité et d'intégration des communications de l'État du New Jersey (NJCCIC), à l'origine de la découverte de cette nouvelle campagne de ransomware de LockBit, a publié des recommandations de prudence à ses employés et de formation à la détection de campagnes de phishing. C'est ce que Clubic fait également avec ses lecteurs, en leur fournissant des conseils pour éviter de tomber sous le coup d'une demande de rançon après le vol de leurs données personnelles.

Soyez extrêmement vigilant concernant l'expéditeur des messages reçus. Une adresse mail inconnue, comportant des fautes d'orthographe ou des caractères suspects, doit vous mettre la puce à l'oreille. Comparez-la aux adresses officielles utilisées par l'expéditeur dans ses précédentes communications s'il y en a eu. Si elles diffèrent, adoptez une position prudente. La date et l'heure d'envoi peuvent également trahir une arnaque : un e-mail provenant d'un expéditeur qui n'a pas l'habitude d'être actif à ces heures inhabituelles doit susciter des doutes.

Le contenu du message peut révéler une tentative d'hameçonnage. Les e-mails frauduleux regorgent souvent de fautes d'orthographe, adoptent un ton irréaliste ou insistant, et jouent sur un registre émotionnel pour vous pousser à réagir dans l'urgence. Méfiez-vous particulièrement des messages alarmistes. Enfin, par principe de précaution, ne cliquez jamais sur des pièces jointes ou des liens hypertextes présents dans un e-mail d'origine inconnue, ceux-ci pouvant dissimuler des logiciels malveillants nuisibles à votre appareil. Placez le curseur sur les liens sans cliquer pour vérifier l'URL de redirection.

Meilleur antivirus, le comparatif en mai 2024
A découvrir
Meilleur antivirus, le comparatif en mai 2024
30 avr. 2024 à 15:05
Comparatifs services

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (7)

Kriz4liD
Tout vas bien ! J ai mon abonnement nordVPN qui me protège des affreux pirates !
Fraydz
J’espère que c’est sarcastique
Kriz4liD
C’est le joueur du grenier qui nous l a conseillé !
Rainforce
Vous pensiez les cybercriminels de LockBit neutralisés ?<br /> On ne pensait rien, c’est vous qui nous l’aviez dit : Lockbit : les cyber-hackers enfin neutralisés par une opération policière internationale
alabifr
Et comme d’habitude il n’est jamais fait mention de jeter un œil en affichant les en têtes de messages, qui révèlent plein de choses. Un tuto la dessus aiderait beaucoup les utilisateurs
louchi
On peut aussi ajouter comme 1er conseil: utilisez Linux.
danicela
L’expéditeur est falsifiable, ne pas du tout se fier à ça.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet