Ramsomwhe.re estime le montant total cumulé des rançons à 61 millions de dollars
2 min
Logiciel
Logiciel
Jack Cable, un étudiant et chercheur en sécurité de l’Université de Stanford, vient de lancer ransomwhe.re, un site participatif tentant d’estimer le montant des paiements aux adresses bitcoin associées à des gangs de ransomware.
L’idée lui est venue quand il a réalisé qu’aucun site ne permettait d’estimer le montant total des rançons. Elles sont toutes manuellement approuvées, accessibles via une API, et le code source du logiciel étant par ailleurs accessible sur github.
En termes de paiements totaux reçus, le gang NetWalker est en tête des données collectées par Cable à ce jour, avec plus de 3 000 paiements contre près de 750 paiements à Ryuk, le gang recevant le deuxième plus grand nombre, relevait Cyberscoop le 9 juillet.
Depuis, Revil/Sodinokibi est passé en seconde position, avec un total de plus de 11 millions de dollars de rançons, devant Ryuk, RagnarLocker et Darkside (4,5 millions chacun), mais loin derrière Netwalker (près de 28 millions), pour un total cumulé de 61 millions de dollars de rançons.
Passé par le CISA (l’ANSSI américaine), Cable travaille aujourd’hui pour le groupe créé par Chris Krebs et Alex Stamos, ex-directeurs du CISA et de la cybersécurité de Facebook, ainsi que pour l’armée américaine, mais explique avoir développé le site sur son temps libre.
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 13/07/2021 à 11h28
Amusante utilisation du .re
Je me demande si pour acheter un .re il ne faut pas avoir une adresse à La Réunion ou bien en France.
Le 13/07/2021 à 13h39
Apparemment il suffit de résider dans l’UE+EEE, mais il est relativement facile d’avoir un prête-nom : https://www.netim.fr/nom-domaine/domaine-re.html
Il me semblait avoir lu quelque part de Bortzmeyer que le NDD en .re avait été filé quasiment de la main à la main à une entreprise qui touchait une comm’ plus ou moins sans rien faire, mais je n’ai pas retrouvé cette info
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?