MacOS a aussi son ransomware-as-a-service

Sécurité : Fortinet publie l’analyse d’un ransomware destiné à viser les utilisateurs de macOS. Mais si celui-ci se distingue par un fonctionnement de type as-a-service, il ne présente pas la même sophistication que ses semblables.

On a souvent tendance à penser que les utilisateurs d’ordinateurs Apple sont globalement à l’abri des malwares. C’est à moitié vrai : les cybercriminels se concentrent principalement sur les PC, qui constituent la majorité du parc de machines en activité et permettent donc de mieux rentabiliser le développement de malwares. Mais les malwares pour Mac ne sont pas pour autant inexistants : comme le montre la récente analyse de Fortinet, certains cybercriminels n’hésitent ainsi pas à développer leurs ransomwares pour la plateforme d’Apple.

MacOS a aussi son ransomware-as-a-service - 2017 - 2018 

Ironie mordante : l’adresse de contact donnée par le cybercriminel est “GetWindows” (“passez sous windows”) chez ProtonMail. 

Mais on est loin de voir venir un WannaCry façon Apple. Comme le montre Fortinet, le ransomware analysé s’appuie sur un modèle de type Raas, ou Ransomware as a service. Cette méthode permet à des cybercriminels avec peu de connaissances techniques de se procurer un malware clef en main en l’échange d’une rétribution financière de la part de l’auteur du malware.

Un portail est ainsi en ligne et accessible via Tor, qui permet de prendre contact avec les développeurs pour recevoir une copie de leur ransomware, ce que les chercheurs de Fortinet ont fait. Comme souvent dans ce type de modèle, c’est au client du service de se charger de l’infection de ses victimes : le développeur livre simplement un exécutable et l’infection reste à la charge du client.

Le modèle économique rappellera ainsi des souvenirs aux développeurs de l’App Store : sur chaque infection, le créateur du malware prend 30% de commission. Le ransomware demande en moyenne 0.25 bitcoin, soit environ 700 dollars. Une somme relativement raisonnable qui indique que ce ransomware vise principalement des particuliers et individus.

Mais celui-ci souffre de nombreuses limitations. D’une part, le ransomware ne peut pas chiffrer la totalité des fichiers de la victime et devra se limiter à 128 fichiers. D’autre part, le chiffrement utilisé est une technique de chiffrement symétrique, ce qui signifie que la même clef est utilisée pour le chiffrement et le déchiffrement des fichiers.

Comme l’explique Fortinet, une fois que le ransomware a chiffré les fichiers de la cible, il supprime purement et simplement la clef de chiffrement de la mémoire de la machine. L’absence de mécanisme de contact vers un serveur de contrôle et de commande laisse les chercheurs en sécurité penser que le développeur du ransomware lui-même n’a aucun moyen de déchiffrer les fichiers passés par son programme.

10 conseils pour lutter contre les ransomware dans l’entreprise (avant d’être attaqué) 

MacOS a aussi son ransomware-as-a-service

Source : L’article MacOS a aussi son ransomware-as-a-service >> est extrait de ZDNet

Une sélection d'articles qui pourraient vous intéresser ...

MacOS a aussi son ransomware-as-a-service - 2017 - 2018
Ne manquez plus rien!
Abonnez-vous dès maintenant aux infos de SOSVirus et recevez chaque mois, le meilleur de la sécurité informatique : news, tutos, hacking, alerte ransomware, spam alerte ...

1 Etoile2 Etoiles3 Etoiles4 Etoiles5 Etoiles 1 avis, 5,00/5
Loading...
Par | 2017-09-18T18:29:21+00:00 juin 13th, 2017|Actualité|0 commentaire

Laisser un commentaire