IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Japon : la police met la main sur un auteur de ransomware


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 355
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 355
    Par défaut Japon : la police met la main sur un auteur de ransomware
    Japon : la police met la main sur un auteur de ransomware
    Âgé de 14 ans

    La police japonaise a, le 5 juin dernier, épinglé un auteur de ransomware pour la première fois d’après ce que rapporte Asahi Shimbun, l’un des cinq quotidiens du pays. L’auteur du ransomware est un adolescent de 14 ans originaire de la préfecture d’Osaka.

    D’après ce que rapporte le quotidien Asahi Shimbun, l’adolescent a dit avoir créé le malware en s’inspirant des codes source d’outils de chiffrement disponibles en téléchargement sur Internet. Interrogé par la police sur ses motivations il aurait répondu : « je voulais tester mes aptitudes en tant que programmeur et j’ai pu parvenir à mes fins », une réponse qui en dit long sur la « facilité » avec laquelle il est possible de créer des programmes aussi nocifs sur la base de sources disponibles sur la toile.

    Au terme du développement du ransomware, il l’a à son tour mis en téléchargement sur Internet et a déclaré à la police que « plus d’une centaine de personnes l’ont téléchargé ». La police investigue toujours pour débusquer ces personnes qui ont téléchargé le ransomware issu du « laboratoire » de l’adolescent. Généralement, un ransomware prend les données d’un ordinateur en otage jusqu’à ce que la victime ait payé une rançon. Le paiement de la rançon active ensuite la restauration des fichiers de la victime. L’adolescent a, d’après ce que rapporte le quotidien Asahi Shimbun, conçu son ransomware sur ce modèle. Il semblerait cependant qu’aucun cas de paiement de la rançon exigée n’a encore été enregistré.

    Le cas de l’adolescent japonais n’est pas sans rappeler celui de Tvple Eraser, un étudiant coréen qui, il y a quelques mois a fait parler de lui via les réseaux sociaux, notamment Twitter. Tvple Eraser a créé un ransomware dans le but d’ennuyer les fans du jeu Touhou Seiresen (TH12), un jeu vidéo pour PC. Contrairement au ransomware classique qui propose de déchiffrer les données de la victime contre de l’argent, celui développé par Tvple Eraser chiffrait les données des fans de TH12 et leur imposait d’atteindre des scores impossibles pour restituer leurs données. Même si cela n’est pas explicitement dit dans son cas, il s’est très probablement inspiré de codes source d’outils de chiffrement récupérés sur la toile pour atteindre son objectif.

    Le point ici est que ces « boîtes à outils » sont de plus en plus accessibles. C’est à tel point que certains groupes comme les Shadow Brokers se livrent à des enchères publiques. Ce contexte vient nous rappeler, chaque jour un peu plus, la vulnérabilité de tous ces systèmes, surtout quand celui qui vous met à mal est l’adolescent au coin de la rue.


    Source : Asahi Shimbun

    Et vous ?

    Qu’en pensez-vous ?

    Le fait qu’un adolescent de 14 ans arrive à créer un ransomware prouverait-il qu’il s’agit d’une tâche aisée ?

    Voir aussi :

    GoldenEye : un ransomware qui se propage à l'aide de demandes d'emploi et cible les services de ressources humaines
    Karmen : un ransomware-as-a-service qui permet à tout amateur de mener des attaques de ransomware contre la modique somme de 175 dollars
    Les serveurs Windows seraient la cible du ransomware Cerber installé grâce à une faille sur Apache Strusts 2 selon le SANS Internet Storm Center
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre éclairé
    Homme Profil pro
    Chargé de projet
    Inscrit en
    Novembre 2015
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Chargé de projet
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2015
    Messages : 429
    Par défaut
    Est ce que l'on peut m'expliquer de quel droit la police emm..... ce gosse ? (qui est surement génial/passionné par le développement ) Je dis sa car on ne parle nulle part de victime j'ai raté un truc ?

  3. #3
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Citation Envoyé par arond Voir le message
    Est ce que l'on peut m'expliquer de quel droit la police emm..... ce gosse ? (qui est surement génial/passionné par le développement ) Je dis sa car on ne parle nulle part de victime j'ai raté un truc ?
    Il a mis en ligne un outil destructeur de type ransomware, c'est largement suffisant... Il est indiqué qu'il a été téléchargé une centaine de fois, donc potentiellement une centaine de personnes pouvant l'utiliser à des fins malhonnêtes.
    Il l'aurait gardé pour lui sans l'utiliser qu'il n'aurait pas été inquiété.

  4. #4
    Membre éclairé
    Homme Profil pro
    Chargé de projet
    Inscrit en
    Novembre 2015
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Chargé de projet
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2015
    Messages : 429
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Il a mis en ligne un outil destructeur de type ransomware, c'est largement suffisant... Il est indiqué qu'il a été téléchargé une centaine de fois, donc potentiellement une centaine de personnes pouvant l'utiliser à des fins malhonnêtes.
    Il l'aurait gardé pour lui sans l'utiliser qu'il n'aurait pas été inquiété.
    1) C'est le fondement du développement le partage de code ....

    2) Il n'est pas responsable si quelqu'un prend ce qu'il a créé et s'en sert.

    Est ce que la police va aller arrêter un fabriquant de kalachnikov pour avoir fabriqué les armes dont se servent les terroristes ?

  5. #5
    MikeRowSoft
    Invité(e)
    Par défaut
    Personne ne parle de découverte de faille de sécurité ?

  6. #6
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    Citation Envoyé par arond Voir le message
    1) C'est le fondement du développement le partage de code ....

    2) Il n'est pas responsable si quelqu'un prend ce qu'il a créé et s'en sert.

    Est ce que la police va aller arrêter un fabriquant de kalachnikov pour avoir fabriqué les armes dont se servent les terroristes ?
    Tu es ironique ou totalement sérieux ?
    La kalachnikov est une arme de guerre, donc interdite.
    Donc évidemment que la fabricant va se faire arrêter et ce même sans vente...

    Quant au partage de code... Si cela entache la liberté des autres c'est destructif et donc punissable.
    Un peu de lecture de la loi que tout le monde est censé connaître (car nul n'est censé ignorer la loi )
    https://www.legifrance.gouv.fr/affic...XT000006070719
    « le fait, sans motif légitime, notamment de recherche ou de sécurité informatique, d’importer, de détenir, d’offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés » pour commettre une infraction. Ce texte punit la création et la mise à disposition des virus et autres logiciels espions ;
    Il suffit donc d'en détenir, même pas besoin d'en être l'auteur.

  7. #7
    Membre éclairé
    Homme Profil pro
    Chargé de projet
    Inscrit en
    Novembre 2015
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Chargé de projet
    Secteur : Industrie

    Informations forums :
    Inscription : Novembre 2015
    Messages : 429
    Par défaut
    Citation Envoyé par transgohan Voir le message
    Tu es ironique ou totalement sérieux ?
    La kalachnikov est une arme de guerre, donc interdite.
    Donc évidemment que la fabricant va se faire arrêter et ce même sans vente...

    Quant au partage de code... Si cela entache la liberté des autres c'est destructif et donc punissable.
    Un peu de lecture de la loi que tout le monde est censé connaître (car nul n'est censé ignorer la loi )
    https://www.legifrance.gouv.fr/affic...XT000006070719

    Il suffit donc d'en détenir, même pas besoin d'en être l'auteur.
    1) Ah oui ? Dis moi tout les fabricant d'arme de guerres se font arrêter tu es sur de l'immense bêtise que tu viens de dire ?
    Tu es au courant que c'est fabriqué dans des jolies usines ?

    2) « le fait, sans motif légitime, notamment de recherche ou de sécurité informatique, d’importer, de détenir, d’offrir, de céder ou de mettre à disposition. "
    Comment justifie tu que ce n'est pas pour de la recherche et de la sécu ? Le gamin a chercher à essayer de refaire et a poster le résultat pour que d'autres puissent en tirer au non des enseignements (l'inverse n'est jamais mentionné dans l'article). Et oui je suis sérieux.

Discussions similaires

  1. OVH : l'hébergeur français met la main sur le Cloud de VMware
    Par Coriolan dans le forum Cloud Computing
    Réponses: 0
    Dernier message: 05/04/2017, 16h42
  2. [PowerBuilder] Récupérer la main sur une fenêtre modale
    Par jpdar dans le forum Powerbuilder
    Réponses: 3
    Dernier message: 12/06/2006, 15h21
  3. Plus la main sur l'appli en cours d'execution..
    Par maddog2032 dans le forum Windows Forms
    Réponses: 5
    Dernier message: 29/06/2005, 12h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo