PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Qlocker : ce ransomware ultra-dangereux a déjà récolté 230 000 € grâce au logiciel 7-Zip

Qlocker : ce ransomware ultra-dangereux a déjà récolté 230 000 € grâce au logiciel 7-Zip

Par Aymeric Geoffre-Rouland le 26 avril 2021

Grâce au rançongiciel (ransomware) Qlocker, un groupe malveillant a déjà réussi à détourner près de 230 000 euros en seulement 5 jours. Comment ? En chiffrant à distance les fichiers d’appareils NAS QNAP appartenant à des TPE et PME et à l’aide du programme d’archivage 7-Zip.

Ransomware
Image Unsplash

Depuis lundi dernier, le ransomware Qlocker s’attaque massivement aux NAS QNAP dans le but de chiffrer les données à l’aide d’un logiciel aussi simple que redoutable, 7-Zip. En seulement 5 jours, Qlocker a généré près de 300 000 dollars de gains, soit environ 230 000 euros. Le groupe derrière l’attaque facture systématiquement une rançon de 0,01 Bitcoins, soit 435 € environ.

Qlocker utilise une vulnérabilité des NAS QNAP

Les propriétaires d’appareils NAS QNAP ont eu une amère surprise ces derniers jours. Depuis lundi dernier et partout dans le monde, ils sont nombreux à avoir retrouvé l’intégralité de leurs fichiers chiffrés après qu’une opération de ransomware, appelée Qlocker, ai exploité des vulnérabilités sur leurs appareils. L’entité malveillante derrière l’opération aurait récolté plus de 215 000 euros en 5 jours.

Alors que la plupart des groupes de rançongiciels consacrent un temps de développement considérable à leurs programmes malveillants pour les rendre efficaces, riches en fonctionnalités et dotés d’un cryptage puissant, le gang Qlocker n’a même pas eu à créer son propre programme malveillant.

Voir aussi : Ransomware : des hackers bloquent la réception d’un hôtel, ils obtiennent une rançon

Non : au lieu de cela, ils ont recherché les appareils QNAP connectés à Internet et les ont exploités en utilisant des vulnérabilités récemment révélées. Ces exploits ont permis aux acteurs de l’attaque d’exécuter à distance l’utilitaire d’archivage 7-Zip pour protéger par mot de passe tous les fichiers sur les périphériques de stockage NAS des victimes. Un tour de bras qui leur aura permis de chiffrer des milliers de périphériques, en seulement cinq jours et à l’aide d’un algorithme de chiffrement éprouvé, intégré à l’utilitaire d’archivage 7zip.

En ne demandant « que » 0,01 Bitcoins, la stratégie de Qlocker semble avoir porté ses fruits. En effet, es paiements ont immédiatement afflué, ce qui aura permis aux acteurs de la menace d’obtenir un rendement plutôt appréciable en seulement quelques jours d’activité. À l’heure actuelle, le groupe aura reçu des paiements de rançon totalisant 5,25735623 Bitcoins, soit 230 000 euros environ. Vraisemblablement, 525 victimes auraient déjà payé cette rançon.

Attention toutefois, puisque cette campagne de rançongiciel est toujours en cours. Si vous possédez un NAS QNAP, mettez-le immédiatement à jour ou sécurisez-le.

Source

Article précédent

École à la maison : les cyberattaques venaient bien de Chine et de Russie

avril 13, 2021

Ma classe à la maison CNED
Article suivant

Piratage : 3,5 milliards de mots de passe en fuite, 24 000 emails du gouvernement français concernés

avril 26, 2021

Hack mots de passe
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Tesla : une Model 3 sous Autopilot manque de tuer son conducteur, la catastrophe évitée de justesse
    Tesla : une Model 3 sous Autopilot manque de tuer son conducteur, la catastrophe évitée de justesse
    Le système de pilotage autonome de Tesla, l’Autopilot, semble cruellement manquer de fiabilité. C’est en tout cas le constat amer qu’a pu faire le propriétaire d’une Tesla Model 3, qui…

    Il y a 1 semaine et 6 jours

    Sécurité, Voiture

  • Discord : près de 2 milliards de messages privés viennent d’être mis en ligne
    Discord : près de 2 milliards de messages privés viennent d’être mis en ligne
    Un groupe de chercheurs a pris la décision de rendre publique une quantité massive de données. En effet, ces derniers ont publié plus de 2 milliards de messages privés Discord.…

    Il y a 2 semaines et 4 jours

    Apps et Logiciels, Réseaux sociaux, Sécurité

  • Steam rassure les joueurs après une rumeur de piratage massif
    Steam rassure les joueurs après une rumeur de piratage massif
    Plus tôt cette semaine, plusieurs dizaines de millions d’utilisateurs ont changé leur mot de passe en catastrophe, en raison d’un soupçon de piratage de Steam. Mais l’entreprise vient d’affirmer que…

    Il y a 3 semaines et 3 jours

    Consoles et jeux vidéo, Sécurité

  • DeepSeek : la nouvelle IA chinoise constituerait une « menace profonde » pour la sécurité nationale
    DeepSeek : la nouvelle IA chinoise constituerait une « menace profonde » pour la sécurité nationale
    Un nouveau rapport publié par la Chambre des représentants vient de pointer du doigt DeepSeek. La récente IA chinoise serait ainsi, selon certains responsables, dangereuse pour la sécurité nationale des…

    Il y a 1 mois et 3 semaines

    Apps et Logiciels, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan