{"id":174487,"date":"2022-05-30T05:46:08","date_gmt":"2022-05-30T07:46:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-rancongiciel-goodwill-oblige-les-victimes-a-donner-de-largent-et-des-vetements-aux-pauvres\/"},"modified":"2022-05-30T05:46:13","modified_gmt":"2022-05-30T07:46:13","slug":"le-nouveau-rancongiciel-goodwill-oblige-les-victimes-a-donner-de-largent-et-des-vetements-aux-pauvres","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-rancongiciel-goodwill-oblige-les-victimes-a-donner-de-largent-et-des-vetements-aux-pauvres\/","title":{"rendered":"Le nouveau ran\u00e7ongiciel \u00ab\u00a0GoodWill\u00a0\u00bb oblige les victimes \u00e0 donner de l&#8217;argent et des v\u00eatements aux pauvres"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une nouvelle souche de ransomware appel\u00e9e <strong>Bonne volont\u00e9<\/strong> qui oblige les victimes \u00e0 faire des dons pour des causes sociales et \u00e0 fournir une aide financi\u00e8re aux personnes dans le besoin.<\/p>\n<p>&#8220;Le groupe de ran\u00e7ongiciels propage des demandes tr\u00e8s inhabituelles en \u00e9change de la cl\u00e9 de d\u00e9chiffrement&#8221;, ont d\u00e9clar\u00e9 des chercheurs de CloudSEK. <a rel=\"nofollow noopener\" href=\"https:\/\/cloudsek.com\/threatintelligence\/goodwill-ransomware-forces-victims-to-donate-to-the-poor-and-provides-financial-assistance-to-patients-in-need\/\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.  &#8220;Le groupe de type Robin Hood pr\u00e9tend \u00eatre int\u00e9ress\u00e9 \u00e0 aider les moins fortun\u00e9s, plut\u00f4t que d&#8217;extorquer les victimes pour des motivations financi\u00e8res.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjs4_qytN4g_voTT8EnYjXf1exVDRaJAFCbNDgniqiJGlOEIxqyqhdyepXuEycqrdL2O8Kr9N1ECYeAOpkm3SjCEZ3v4qkn2U35_5ruG01Jl6vd63zdMh5L62awds2UV50QyzEtSbzrTrWmYwmbBHxi4Tgjz-VueHJyMj-Wq40R--saAZfQBzuZQpWkIw\/s1600\/Bitbucket-ads.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>\u00c9crit en .NET, le ransomware a \u00e9t\u00e9 identifi\u00e9 pour la premi\u00e8re fois par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 bas\u00e9e en Inde en mars 2022, les infections rendant les fichiers sensibles inaccessibles sans les d\u00e9crypter.  Le logiciel malveillant, qui utilise le <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">Algorithme AES<\/a> pour le chiffrement, est \u00e9galement remarquable pour dormir pendant 722,45 secondes pour interf\u00e9rer avec l&#8217;analyse dynamique.<\/p>\n<p>Le processus de cryptage est suivi de l&#8217;affichage d&#8217;une note de ran\u00e7on de plusieurs pages qui oblige les victimes \u00e0 effectuer trois activit\u00e9s sociales pour pouvoir obtenir le kit de d\u00e9cryptage.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"636\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653896768_424_Le-nouveau-rancongiciel-GoodWill-oblige-les-victimes-a-donner-de.jpg\" \/><\/div>\n<p>Cela comprend le don de v\u00eatements et de couvertures neufs aux sans-abri, l&#8217;accompagnement de cinq enfants d\u00e9favoris\u00e9s chez Domino&#8217;s Pizza, Pizza Hut ou KFC pour une g\u00e2terie, et l&#8217;offre d&#8217;un soutien financier aux patients qui ont besoin de soins m\u00e9dicaux urgents mais qui n&#8217;ont pas les moyens financiers de le faire. alors.<\/p>\n<p>De plus, les victimes sont invit\u00e9es \u00e0 enregistrer les activit\u00e9s sous forme de captures d&#8217;\u00e9cran et de selfies et \u00e0 les publier comme preuve sur leurs comptes de m\u00e9dias sociaux.<\/p>\n<p>&#8220;Une fois les trois activit\u00e9s termin\u00e9es, les victimes doivent \u00e9galement \u00e9crire une note sur les r\u00e9seaux sociaux (Facebook ou Instagram) sur&#8221; Comment vous vous \u00eates transform\u00e9 en un \u00eatre humain bienveillant en devenant victime d&#8217;un ran\u00e7ongiciel appel\u00e9 GoodWill &#8220;&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>Il n&#8217;y a pas de victimes connues de GoodWill et leurs tactiques, techniques et proc\u00e9dures (TTP) exactes utilis\u00e9es pour faciliter les attaques ne sont pas encore claires.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;identit\u00e9 de l&#8217;auteur de la menace n&#8217;est pas non plus reconnue, bien qu&#8217;une analyse de l&#8217;adresse e-mail et des artefacts du r\u00e9seau sugg\u00e8re que les op\u00e9rateurs viennent d&#8217;Inde et qu&#8217;ils parlent hindi.<\/p>\n<p>Une enqu\u00eate plus approfondie sur l&#8217;\u00e9chantillon de ran\u00e7ongiciel a \u00e9galement r\u00e9v\u00e9l\u00e9 des chevauchements importants avec une autre souche bas\u00e9e sur Windows appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.hiddentear\" target=\"_blank\">D\u00e9chirure cach\u00e9e<\/a>le premier ransomware \u00e0 avoir \u00e9t\u00e9 open source en tant que preuve de concept (PoC) en 2015 par un programmeur turc.<\/p>\n<p>&#8220;Les op\u00e9rateurs GoodWill peuvent avoir eu acc\u00e8s \u00e0 cela leur permettant de cr\u00e9er un nouveau ransomware avec les modifications n\u00e9cessaires&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-goodwill-ransomware-forces-victims.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une nouvelle souche de ransomware appel\u00e9e Bonne volont\u00e9 qui oblige les victimes \u00e0 faire des dons pour des causes sociales et \u00e0 fournir une aide financi\u00e8re aux personnes dans le besoin. &#8220;Le groupe de ran\u00e7ongiciels propage des demandes tr\u00e8s inhabituelles en \u00e9change de la cl\u00e9 de d\u00e9chiffrement&#8221;, ont d\u00e9clar\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":174488,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,4168,4158,4165,4161,133,6934,71865,4157,4159,4171,4170,695,65,4167,4160,680,4163,4162,4859,4551,56078,4172,4169,2269,1884,4166,4164],"class_list":["post-174487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-donner","tag-goodwill","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-largent","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-oblige","tag-pauvres","tag-rancongiciel","tag-securite-informatique","tag-securite-internet","tag-vetements","tag-victimes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/174487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=174487"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/174487\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/174488"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=174487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=174487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=174487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}