PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Qlocker : ce ransomware ultra-dangereux a déjà récolté 230 000 € grâce au logiciel 7-Zip

Qlocker : ce ransomware ultra-dangereux a déjà récolté 230 000 € grâce au logiciel 7-Zip

Par Aymeric Geoffre-Rouland le 26 avril 2021

Grâce au rançongiciel (ransomware) Qlocker, un groupe malveillant a déjà réussi à détourner près de 230 000 euros en seulement 5 jours. Comment ? En chiffrant à distance les fichiers d’appareils NAS QNAP appartenant à des TPE et PME et à l’aide du programme d’archivage 7-Zip.

Ransomware
Image Unsplash

Depuis lundi dernier, le ransomware Qlocker s’attaque massivement aux NAS QNAP dans le but de chiffrer les données à l’aide d’un logiciel aussi simple que redoutable, 7-Zip. En seulement 5 jours, Qlocker a généré près de 300 000 dollars de gains, soit environ 230 000 euros. Le groupe derrière l’attaque facture systématiquement une rançon de 0,01 Bitcoins, soit 435 € environ.

Qlocker utilise une vulnérabilité des NAS QNAP

Les propriétaires d’appareils NAS QNAP ont eu une amère surprise ces derniers jours. Depuis lundi dernier et partout dans le monde, ils sont nombreux à avoir retrouvé l’intégralité de leurs fichiers chiffrés après qu’une opération de ransomware, appelée Qlocker, ai exploité des vulnérabilités sur leurs appareils. L’entité malveillante derrière l’opération aurait récolté plus de 215 000 euros en 5 jours.

Alors que la plupart des groupes de rançongiciels consacrent un temps de développement considérable à leurs programmes malveillants pour les rendre efficaces, riches en fonctionnalités et dotés d’un cryptage puissant, le gang Qlocker n’a même pas eu à créer son propre programme malveillant.

Voir aussi : Ransomware : des hackers bloquent la réception d’un hôtel, ils obtiennent une rançon

Non : au lieu de cela, ils ont recherché les appareils QNAP connectés à Internet et les ont exploités en utilisant des vulnérabilités récemment révélées. Ces exploits ont permis aux acteurs de l’attaque d’exécuter à distance l’utilitaire d’archivage 7-Zip pour protéger par mot de passe tous les fichiers sur les périphériques de stockage NAS des victimes. Un tour de bras qui leur aura permis de chiffrer des milliers de périphériques, en seulement cinq jours et à l’aide d’un algorithme de chiffrement éprouvé, intégré à l’utilitaire d’archivage 7zip.

En ne demandant « que » 0,01 Bitcoins, la stratégie de Qlocker semble avoir porté ses fruits. En effet, es paiements ont immédiatement afflué, ce qui aura permis aux acteurs de la menace d’obtenir un rendement plutôt appréciable en seulement quelques jours d’activité. À l’heure actuelle, le groupe aura reçu des paiements de rançon totalisant 5,25735623 Bitcoins, soit 230 000 euros environ. Vraisemblablement, 525 victimes auraient déjà payé cette rançon.

Attention toutefois, puisque cette campagne de rançongiciel est toujours en cours. Si vous possédez un NAS QNAP, mettez-le immédiatement à jour ou sécurisez-le.

Source

Article précédent

École à la maison : les cyberattaques venaient bien de Chine et de Russie

avril 13, 2021

Ma classe à la maison CNED
Article suivant

Piratage : 3,5 milliards de mots de passe en fuite, 24 000 emails du gouvernement français concernés

avril 26, 2021

Hack mots de passe
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Robotaxis : en Chine, un énorme bug enferme des centaines de passagers dans leur voiture
    Robotaxis : en Chine, un énorme bug enferme des centaines de passagers dans leur voiture
    De nombreux clients de la société chinoise de robotaxis Apollo Go ont vécu une expérience pour le moins troublante. Ces derniers ont vu leur véhicule s’arrêter net en pleine voie.…

    Il y a 6 jours et 8 heures

    Apps et Logiciels, Sécurité, Transport, Voiture

  • OpenAI : une haute responsable quitte l’entreprise à cause des choix guerriers du créateur de ChatGPT
    OpenAI : une haute responsable quitte l’entreprise à cause des choix guerriers du créateur de ChatGPT
    Caitlin Kalinowski, jusqu’à présent responsable du matériel et de la robotique pour OpenAI, vient de présenter sa démission. Celle-ci pointe du doigt l’accord passé avec le Pentagone, qui permettrait l’utilisation…

    Il y a 4 semaines et 1 jour

    Apps et Logiciels, Sécurité

  • Gemini : le chatbot de Google accusé d’être impliqué dans la mort d’un homme, l’entreprise face à la justice
    Gemini : le chatbot de Google accusé d’être impliqué dans la mort d’un homme, l’entreprise face à la justice
    L’IA Gemini de Google se retrouve au cœur d’un procès. Un homme a mis fin à ses jours après avoir discuté avec le chatbot, ce dernier étant convaincu que Gemini…

    Il y a 1 mois et 4 jours

    Apps et Logiciels, Sécurité

  • Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Après un examen approfondi, l’OTAN a décidé d’autoriser son personnel à utiliser l’iPhone et l’iPad d’Apple pour traiter des informations classifiées jusqu’au niveau « NATO Restricted ». Si une faille…

    Il y a 1 mois et 1 semaine

    iOS, Mac, Mobilité, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2026 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan