{"id":42341,"date":"2017-05-30T04:00:00","date_gmt":"2017-05-30T08:00:00","guid":{"rendered":"https:\/\/www.cira.ca\/blog\/le-commerce-des-logiciels-ranconneurs-de-largent-vite-fait-qui-alimente-une\/"},"modified":"2023-03-10T10:57:31","modified_gmt":"2023-03-10T15:57:31","slug":"le-commerce-des-logiciels-ranconneurs-de-largent-vite-fait-qui-alimente-une","status":"publish","type":"cira_news","link":"https:\/\/stg-saas.cira.ca\/fr\/ressources\/nouvelles\/cybersecurity-fr\/le-commerce-des-logiciels-ranconneurs-de-largent-vite-fait-qui-alimente-une\/","title":{"rendered":"Le commerce des logiciels ran\u00e7onneurs \u2012 de l&#8217;argent vite fait qui alimente une industrie enti\u00e8re"},"content":{"rendered":"<p>La raison de cette croissance explosive est simple \u2013 le mod\u00e8le d&#8217;entreprise des logiciels ran\u00e7onneurs est parmi les meilleurs de nos jours.<\/p>\n<p><!--more--><\/p>\n<p>Dire que les logiciels ran\u00e7onneurs sont \u00e0 la hausse serait un euph\u00e9misme. De 2015 \u00e0 2016, les attaques ont bondi de\u00a0<a href=\"http:\/\/www.cnbc.com\/2016\/12\/13\/ransomware-spiked-6000-in-2016-and-most-victims-paid-the-hackers-ibm-finds.html\">6\u00a0000\u00a0% selon cet article citant IBM<\/a> (en anglais). La raison de cette croissance explosive est simple \u2013 le mod\u00e8le d&#8217;entreprise des logiciels ran\u00e7onneurs est parmi les meilleurs de nos jours.<\/p>\n<p>Lorsqu&#8217;un logiciel ran\u00e7onneur chiffre ses fichiers cibles, de fait, il \u00ab\u00a0les d\u00e9robe\u00a0\u00bb, les rendant inaccessibles. Normalement, le vol de donn\u00e9es consiste en la cr\u00e9ation d&#8217;une copie qui doit ensuite \u00eatre vendue \u00e0 une tierce partie, mais dans ce cas, en r\u00e9alit\u00e9, aucune information ne manque. En emp\u00eachant la cible d&#8217;acc\u00e9der \u00e0 ses donn\u00e9es, le logiciel ran\u00e7onneur \u00ab\u00a0vole les donn\u00e9es\u00a0\u00bb, puis les vend sur un march\u00e9 d&#8217;un seul joueur \u2013 la cible elle-m\u00eame. C&#8217;est l\u00e0 l&#8217;un des \u00e9l\u00e9ments cl\u00e9s de la r\u00e9ussite et de la mont\u00e9e des logiciels ran\u00e7onneurs. Ils r\u00e9duisent les efforts qu&#8217;il faut d\u00e9ployer pour engranger des profits.<\/p>\n<h2>Pourquoi les logiciels ran\u00e7onneurs fonctionnent-ils?<\/h2>\n<h3>La barri\u00e8re \u00e0 franchir est d\u00e9risoire.<\/h3>\n<p>Un programmeur d&#8217;exp\u00e9rience ou encore une \u00e9quipe de programmeurs peut bricoler un logiciel ran\u00e7onneur en assez peu de temps, dans la mesure o\u00f9 ils disposent aussi d&#8217;un moyen de se faufiler dans un syst\u00e8me. Autrement, certains pirates cr\u00e9ent de ces logiciels \u00e0 titre de service, procurant les moyens d&#8217;escroquer les autres \u00e0 des prix ridiculement bas. Selon cet article paru sur Threat Post, obtenir et utiliser un logiciel ran\u00e7onneur co\u00fbte entre <a href=\"https:\/\/threatpost.com\/dirt-cheap-stampado-ransomware-sells-on-dark-web-for-39\/119284\/\">39\u00a0$ et 3\u00a0000\u00a0$, une somme en \u00e9change de laquelle on obtient une licence perp\u00e9tuelle<\/a>. Quand on pense qu&#8217;au cours de la r\u00e9cente attaque de WannaCry, 300\u00a0$ au minimum \u00e9taient r\u00e9clam\u00e9s pour d\u00e9verrouiller les fichiers, le potentiel de profits est consid\u00e9rable, m\u00eame si on ne parvient qu&#8217;\u00e0 infecter quelques ordinateurs.<\/p>\n<h3>Complexit\u00e9 de la tra\u00e7abilit\u00e9 du paiement\u00a0\u2013 Bitcoin\u00a0et autres cryptomonnaies<\/h3>\n<p>Alors que les liquidit\u00e9s sont le moteur vital et le principal attrait des attaques des logiciels ran\u00e7onneurs, une voie non retra\u00e7able de circulation d&#8217;argent est essentielle au d\u00e9roulement sans risques des op\u00e9rations. Les services tels que Bitcoin tiennent lieu de syst\u00e8mes de paiement anonyme pouvant \u00eatre transform\u00e9s, de mani\u00e8re fiable, en argent comptant non retra\u00e7able ou en transferts d&#8217;argent difficiles \u00e0 suivre. Bien que bitcoin travaille tr\u00e8s fort pour devenir une devise l\u00e9gitime, elle est aux logiciels ran\u00e7onneurs ce que PayPal est \u00e0 eBay, une fa\u00e7on ais\u00e9e de faire circuler l&#8217;argent. Bien que l&#8217;internaute typique ne soit pas vers\u00e9 en mati\u00e8re de bitcoins, les logiciels ran\u00e7onneurs peuvent fournir un lien vers une plateforme permettant de les acheter au moyen d&#8217;une carte de cr\u00e9dit.<\/p>\n<h3>Les march\u00e9s et la client\u00e8le \u00e9ventuelle sont bien d\u00e9finis \u2013 la mod\u00e9lisation des recettes est simple<\/h3>\n<p>Quiconque utilise Internet et sauvegarde des donn\u00e9es fait partie de la \u00ab\u00a0client\u00e8le potentielle\u00a0\u00bb des logiciels ran\u00e7onneurs. Tout le monde poss\u00e8de des donn\u00e9es qu&#8217;il souhaite conserver. Le seul obstacle est le prix r\u00e9clam\u00e9, lequel est souvent suffisamment bas pour que le paiement soit une option plausible (mais d\u00e9sagr\u00e9able).\u00a0<\/p>\n<p>De la m\u00eame fa\u00e7on, toute entreprise ou personne dont le r\u00e9seau est infect\u00e9 fait partie de la client\u00e8le \u00e9ventuelle, ce qui facilite la mod\u00e9lisation des recettes et des profits en se fondant sur le nombre de clients \u00e9ventuels et le taux de ceux qui paieront. En offrant les donn\u00e9es \u00ab\u00a0d\u00e9rob\u00e9es\u00a0\u00bb \u00e0 leur propri\u00e9taire d&#8217;origine, le fournisseur du logiciel ran\u00e7onneur a cr\u00e9\u00e9 instantan\u00e9ment un produit unique et hautement cibl\u00e9.<\/p>\n<h3>Co\u00fbts indirects modiques<\/h3>\n<p>Quand on dirige une affaire de logiciel ran\u00e7onneur, on ne se pr\u00e9occupe pas tant de la satisfaction de la client\u00e8le. Les co\u00fbts indirects qu&#8217;assument les autres entreprises sont att\u00e9nu\u00e9s, voire annul\u00e9s, \u00e0 cause de la simplicit\u00e9 et de l&#8217;ill\u00e9galit\u00e9 du logiciel ran\u00e7onneur. Dans le domaine, le soutien \u00e0 la client\u00e8le est superflu, le marketing et les RP sont inutiles et l&#8217;\u00e9quipe de vente l&#8217;est encore plus.<\/p>\n<p>Cela dit, il est \u00e9tonnant de constater les efforts que d\u00e9ploient les pirates pour mettre au point des processus de choix de la cible et de paiement dignes des \u00e9tablissements commerciaux. Le choix de la cible tient compte de la langue et de la g\u00e9ographie, la convivialit\u00e9 de l&#8217;outil ran\u00e7onneur est soigneusement \u00e9tudi\u00e9e et les appels \u00e0 l&#8217;action sont bien r\u00e9dig\u00e9s ainsi qu&#8217;assortis de documentation et de FAQ. Il s&#8217;agit presque d&#8217;une \u00ab\u00a0vraie\u00a0\u00bb entreprise. Ce dont ces pirates ont besoin, c&#8217;est d&#8217;un acc\u00e8s facile \u00e0 des listes de courriels destin\u00e9es \u00e0 l&#8217;hame\u00e7onnage. Mais elles sont d\u00e9j\u00e0 offertes sur le march\u00e9 noir et il existe des outils devinant les adresses \u00e9lectroniques courantes en utilisant des mod\u00e8les tels que pr\u00e9<a href=\"mailto:nom.nom@entreprise.com\">nom.nom@entreprise.com<\/a>. Souvenez-vous\u00a0: il n&#8217;est pas n\u00e9cessaire de faire mouche \u00e0 tout coup, puisque les frais d&#8217;envoi d&#8217;un courriel sont d\u00e9risoires.\u2003<\/p>\n<p>Il existe de meilleurs choix professionnels qui \u00e9vitent la prison<\/p>\n<p>Au bout du compte, un exploitant de logiciel ran\u00e7onneur \u00e9tablit une entreprise dont les co\u00fbts indirects sont faibles, acc\u00e9dant \u00e0 un march\u00e9 croissant facilement accessible ainsi qu&#8217;\u00e0 une liste de clients \u00e9ventuels dress\u00e9e en un clin d&#8217;\u0153il \u2013 le r\u00eave de tout entrepreneur. Avant d&#8217;envisager cette carri\u00e8re, jetez un coup d&#8217;\u0153il \u00e0 l&#8217;article du <a href=\"http:\/\/www.securityweek.com\/why-suffer-stress-being-black-hat-hacker\"><em>Security Week <\/em>qui indique \u00e0 quel point des choix professionnels semblables (mais l\u00e9gaux) sont bien r\u00e9mun\u00e9r\u00e9s<\/a>, mais sans les risques de se retrouver derri\u00e8re les barreaux.<\/p>\n<p>Si devenir victime d&#8217;un logiciel ran\u00e7onneur vous inqui\u00e8te ou si vous craignez que votre entreprise en fasse les frais, <a href=\"https:\/\/www.internetsociety.org\/blog\/tech-matters\/2017\/05\/6-tips-protecting-against-ransomware\">consultez de bonnes lignes directrices pour vous en prot\u00e9ger publi\u00e9es par la Soci\u00e9t\u00e9 Internet<\/a> (en anglais). Quand il s&#8217;agit de protection d&#8217;entreprise, l&#8217;ACEI offre le service pare-feu DNS D-Zone qui contribue \u00e0 bloquer les logiciels ran\u00e7onneurs \u00e0 la source. <a href=\"https:\/\/acei.ca\/pare-feu-dns-d-zone\">Apprenez-en plus sur notre site Web.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La raison de cette croissance explosive est simple \u2013 le mod\u00e8le d&#8217;entreprise des logiciels ran\u00e7onneurs est parmi les meilleurs de nos jours.<\/p>\n","protected":false},"featured_media":2859,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"ngg_post_thumbnail":0,"slim_seo":{"title":"Le commerce des logiciels ran\u00e7onneurs \u2012 de l'argent vite fait qui alimente une industrie enti\u00e8re - CIRA","description":"La raison de cette croissance explosive est simple \u2013 le mod\u00e8le d'entreprise des logiciels ran\u00e7onneurs est parmi les meilleurs de nos jours. Dire que les logicie"},"footnotes":""},"topic":[1066],"class_list":["post-42341","cira_news","type-cira_news","status-publish","has-post-thumbnail","hentry","cira_news_type-cira-news-type-blogue","cira_topic-cira-topic-cybersecurity-fr"],"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news\/42341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news"}],"about":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/types\/cira_news"}],"version-history":[{"count":0,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/news\/42341\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/media\/2859"}],"wp:attachment":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/media?parent=42341"}],"wp:term":[{"taxonomy":"cira_topic","embeddable":true,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/topic?post=42341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}