{"id":639803,"date":"2023-03-06T18:26:43","date_gmt":"2023-03-06T20:26:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-principaux-membres-du-gang-doppelpaymer-ransomware-cibles-en-allemagne-et-en-ukraine\/"},"modified":"2023-03-06T18:26:45","modified_gmt":"2023-03-06T20:26:45","slug":"les-principaux-membres-du-gang-doppelpaymer-ransomware-cibles-en-allemagne-et-en-ukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-principaux-membres-du-gang-doppelpaymer-ransomware-cibles-en-allemagne-et-en-ukraine\/","title":{"rendered":"Les principaux membres du gang DoppelPaymer Ransomware cibl\u00e9s en Allemagne et en Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les forces de l&#8217;ordre d&#8217;Allemagne et d&#8217;Ukraine ont cibl\u00e9 des membres pr\u00e9sum\u00e9s du noyau dur d&#8217;un groupe de cybercriminalit\u00e9 qui a \u00e9t\u00e9 \u00e0 l&#8217;origine d&#8217;attaques \u00e0 grande \u00e9chelle utilisant le ran\u00e7ongiciel DoppelPaymer.<\/p>\n<p>L&#8217;op\u00e9ration, qui a eu lieu le 28 f\u00e9vrier 2023, a \u00e9t\u00e9 men\u00e9e avec le soutien de la police nationale n\u00e9erlandaise (Politie) et du Federal Bureau of Investigation (FBI) am\u00e9ricain, selon Europol.<\/p>\n<p>Cela comprenait un raid au domicile d&#8217;un ressortissant allemand ainsi que des perquisitions dans les villes ukrainiennes de Kiev et de Kharkiv.  Un ressortissant ukrainien a \u00e9galement \u00e9t\u00e9 interrog\u00e9.  Les deux individus auraient occup\u00e9 des postes cruciaux au sein du groupe DoppelPaymer.<\/p>\n<p>&#8220;L&#8217;analyse m\u00e9dico-l\u00e9gale du mat\u00e9riel saisi est toujours en cours pour d\u00e9terminer le r\u00f4le exact des suspects et leurs liens avec d&#8217;autres complices&#8221;, a ajout\u00e9 l&#8217;agence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/germany-and-ukraine-hit-two-high-value-ransomware-targets\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>DoppelPaymer, selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 CrowdStrike, est apparu en avril 2019 et partage la majeure partie de son code avec une autre souche de ransomware connue sous le nom de BitPaymer, qui est attribu\u00e9e \u00e0 un groupe prolifique bas\u00e9 en Russie appel\u00e9 Indrik Spider (Evil Corp).<\/p>\n<p>Le logiciel malveillant de cryptage de fichiers pr\u00e9sente \u00e9galement des chevauchements tactiques avec le tristement c\u00e9l\u00e8bre <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa19-339a\" target=\"_blank\">Logiciel malveillant Dridex<\/a>un cheval de Troie bancaire ax\u00e9 sur Windows qui a \u00e9tendu ses fonctionnalit\u00e9s pour inclure des capacit\u00e9s de vol d&#8217;informations et de botnet.<\/p>\n<p>&#8220;Cependant, il existe un certain nombre de diff\u00e9rences entre DoppelPaymer et BitPaymer, ce qui peut signifier qu&#8217;un ou plusieurs membres d&#8217;Indrik Spider se sont s\u00e9par\u00e9s du groupe et ont fork\u00e9 le code source de Dridex et de BitPaymer pour d\u00e9marrer leur propre op\u00e9ration de ransomware Big Game Hunting, &#8220;CrowdStrike <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/doppelpaymer-ransomware-and-dridex-2\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>Indrik Spider, pour sa part, a \u00e9t\u00e9 cr\u00e9\u00e9 en 2014 par d&#8217;anciens affili\u00e9s du r\u00e9seau criminel GameOver Zeus, un botnet peer-to-peer (P2P) et successeur du cheval de Troie bancaire Zeus.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>D\u00e9couvrez les derni\u00e8res tactiques d&#8217;\u00e9vasion et strat\u00e9gies de pr\u00e9vention des logiciels malveillants<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">Pr\u00eat \u00e0 briser les 9 mythes les plus dangereux sur les attaques bas\u00e9es sur des fichiers\u00a0?  Rejoignez notre prochain webinaire et devenez un h\u00e9ros dans la lutte contre les infections du patient z\u00e9ro et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 du jour z\u00e9ro\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Cependant, le contr\u00f4le accru des forces de l&#8217;ordre sur ses op\u00e9rations a incit\u00e9 le groupe \u00e0 changer de tactique, en introduisant des ransomwares comme moyen d&#8217;extorquer les victimes et de g\u00e9n\u00e9rer des profits ill\u00e9gaux.<\/p>\n<p>&#8220;Les attaques DoppelPaymer ont \u00e9t\u00e9 activ\u00e9es par le prolifique malware Emotet&#8221;, a d\u00e9clar\u00e9 Europol.  &#8220;Le ransomware a \u00e9t\u00e9 distribu\u00e9 via divers canaux, y compris des e-mails de phishing et de spam avec des pi\u00e8ces jointes contenant du code malveillant &#8211; JavaScript ou VBScript.&#8221;<\/p>\n<p>On estime que les acteurs derri\u00e8re le stratag\u00e8me criminel ont cibl\u00e9 au moins 37 entreprises en Allemagne, les victimes aux \u00c9tats-Unis ayant pay\u00e9 pas moins de 40 millions d&#8217;euros entre mai 2019 et mars 2021.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/core-members-of-doppelpaymer-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 mars 2023\ue804Ravie LakshmananCybercriminalit\u00e9 \/ Ransomware Les forces de l&#8217;ordre d&#8217;Allemagne et d&#8217;Ukraine ont cibl\u00e9 des membres pr\u00e9sum\u00e9s du noyau dur d&#8217;un groupe de cybercriminalit\u00e9 qui a \u00e9t\u00e9 \u00e0 l&#8217;origine d&#8217;attaques \u00e0 grande \u00e9chelle utilisant le ran\u00e7ongiciel DoppelPaymer. L&#8217;op\u00e9ration, qui a eu lieu le 28 f\u00e9vrier 2023, a \u00e9t\u00e9 men\u00e9e avec le soutien de la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":639804,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[108,9589,4168,4158,4165,4161,150316,4584,4157,4159,4171,4170,65,4167,7072,4160,4163,4162,11630,4392,4172,4169,847,4166,4164],"class_list":["post-639803","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-allemagne","tag-cibles","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-doppelpaymer","tag-gang","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-membres","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-principaux","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-ukraine","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/639803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=639803"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/639803\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/639804"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=639803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=639803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=639803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}