{"id":1026816,"date":"2023-11-21T13:09:11","date_gmt":"2023-11-21T15:09:11","guid":{"rendered":"https:\/\/teknomers.com\/fr\/play-ransomware-devient-commercial-desormais-propose-en-tant-que-service-aux-cybercriminels\/"},"modified":"2023-11-21T13:09:14","modified_gmt":"2023-11-21T15:09:14","slug":"play-ransomware-devient-commercial-desormais-propose-en-tant-que-service-aux-cybercriminels","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/play-ransomware-devient-commercial-desormais-propose-en-tant-que-service-aux-cybercriminels\/","title":{"rendered":"Play Ransomware devient commercial &#8211; d\u00e9sormais propos\u00e9 en tant que service aux cybercriminels"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Ransomware en tant que service<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Play-Ransomware-devient-commercial-desormais-propose-en-tant-que.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La souche de ransomware connue sous le nom de <strong>Jouer<\/strong> est d\u00e9sormais propos\u00e9 \u00e0 d&#8217;autres acteurs de la menace \u00ab en tant que service \u00bb, ont r\u00e9v\u00e9l\u00e9 de nouvelles preuves d\u00e9couvertes par Adlumin.<\/p>\n<p>&#8220;L&#8217;absence inhabituelle de variations, m\u00eame minimes, entre les attaques sugg\u00e8re qu&#8217;elles sont men\u00e9es par des affili\u00e9s qui ont achet\u00e9 le ransomware-as-a-service (RaaS) et suivent \u00e9tape par \u00e9tape les instructions des playbooks fournis avec celui-ci&#8221;, le soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 dans un <a rel=\"nofollow noopener\" href=\"https:\/\/adlumin.com\/post\/playcrypt-ransomware-as-a-service-expands-threat-from-script-kiddies-and-sophisticated-attackers\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>Les r\u00e9sultats sont bas\u00e9s sur diverses attaques de ransomware Play suivies par Adlumin couvrant diff\u00e9rents secteurs et int\u00e9grant des tactiques presque identiques et dans la m\u00eame s\u00e9quence.<\/p>\n<p>Cela inclut l&#8217;utilisation du dossier de musique public (C:&#8230;publicmusic) pour masquer le fichier malveillant, le m\u00eame mot de passe pour cr\u00e9er des comptes \u00e0 privil\u00e8ges \u00e9lev\u00e9s, les deux attaques et les m\u00eames commandes.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-spotlight\/ransomware-spotlight-play\" target=\"_blank\">Jouer<\/a>\u00e9galement appel\u00e9 Balloonfly et PlayCrypt, a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 pour la premi\u00e8re fois en juin 2022, exploitant les failles de s\u00e9curit\u00e9 de Microsoft Exchange Server \u2013 c&#8217;est-\u00e0-dire ProxyNotShell et OWASSRF \u2013 pour infiltrer les r\u00e9seaux et abandonner les outils d&#8217;administration \u00e0 distance comme AnyDesk et finalement abandonner le ransomware.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Outre l\u2019utilisation d\u2019outils personnalis\u00e9s de collecte de donn\u00e9es comme Grixba pour la double extorsion, un aspect notable qui distingue Play des autres groupes de ransomwares est le fait que les op\u00e9rateurs charg\u00e9s du d\u00e9veloppement du malware ont \u00e9galement men\u00e9 les attaques.<\/p>\n<p>Le nouveau d\u00e9veloppement marque donc un changement et ach\u00e8ve sa transformation en une op\u00e9ration RaaS, ce qui en fait une option lucrative pour les cybercriminels.<\/p>\n<p>&#8220;Lorsque les op\u00e9rateurs RaaS annoncent des kits de ransomware contenant tout ce dont un pirate informatique aura besoin, y compris de la documentation, des forums, une assistance technique et une aide \u00e0 la n\u00e9gociation de ran\u00e7ons, les script kiddies seront tent\u00e9s de tenter leur chance et de mettre leurs comp\u00e9tences \u00e0 profit&#8221;, a d\u00e9clar\u00e9 Adlumin.<\/p>\n<p>&#8220;Et comme il y a probablement plus de script kiddies que de &#8220;vrais hackers&#8221; aujourd&#8217;hui, les entreprises et les autorit\u00e9s devraient en prendre note et se pr\u00e9parer \u00e0 une vague croissante d&#8217;incidents.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/play-ransomware-goes-commercial-now.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 novembre 2023\ue804R\u00e9dactionRansomware en tant que service La souche de ransomware connue sous le nom de Jouer est d\u00e9sormais propos\u00e9 \u00e0 d&#8217;autres acteurs de la menace \u00ab en tant que service \u00bb, ont r\u00e9v\u00e9l\u00e9 de nouvelles preuves d\u00e9couvertes par Adlumin. &#8220;L&#8217;absence inhabituelle de variations, m\u00eame minimes, entre les attaques sugg\u00e8re qu&#8217;elles sont men\u00e9es par des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1026817,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,507,4168,7395,4165,4161,200267,37976,4300,910,4159,4171,200271,200268,200269,200270,8917,6847,4392,128318,4172,4169,2314,1453,4166,4164],"class_list":["post-1026816","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-aux","tag-comment-pirater","tag-commercial","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cybercriminels","tag-desormais","tag-devient","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-play","tag-propose","tag-ransomware","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-service","tag-tant","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1026816"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026816\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1026817"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1026816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1026816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1026816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}