Le hacker derrière l'attaque de ce week-end n'a récupéré que très peu d'argent
Ce week-end, une attaque informatique a touché plusieurs infrastructures à travers toute la planète. Le service de santé britannique, l'opérateur espagnol Telofonica ont notamment été la cible de cet assaut, mais aussi l'entreprise Renault qui connait des perturbations sur ses chaînes de montage. La Russie et l'Inde ont également eu de nombreux ordinateurs infectés.
Un faible butin
On peut penser que les responsables de l'attaque auraient récolté une grosse somme d'angent. En effet, le logiciel WanaCrypt0r 2.0 est un logiciel de racket : votre ordinateur voit ses fichiers être cryptés et donc inutilisables. Le prix de l'accès à la clé de chiffrement est fixé par le pirate. D'où son surnom de "WannaCry" ("tu veux pleurer ?").
Bien entendu le but de ce genre de logiciel est de récupérer une grosse quantité d'argent, comme les hackers de ce week-end ont dû le faire.
Il n'en est rien. Selon le site Krebsonsecurity.com, le total du butin s'élèverait à tout juste 26 000 €.
Le logiciel demandait 300 $ en bitcoins à chaque ordinateurs piégés, ce qui est une somme plutôt raisonnable : le but des hackers étant d'obtenir un maximum de virements, ils n'ont pas intérêt à gonfler le prix de leur attaque. Pour rappel, le cours du bitcoin oscille entre 1000 et 1500 $ depuis février 2017
Krebson security :
Une des choses pratiques avec le bitcoin c'est que n'importe qui dans le monde peut voir l'historique des transactions sur une adresse bitcoin. Il est donc possible de voir les transactions effectuées sur l'adresse de paiement des hackers (adresse qui bien entendu ne permet pas d'accéder à la position physique des hackers). Ainsi les hackers ont récupéré 15 bitcoins, via une centaine de virements, pour un total de 26 148 $. Sachant que le cours du bitcoin est l'un des plus instables, dès que j'aurai fini de taper mon article, la valeur du butin sera légèrement différente.
Pour l'instant, les autorités sont toujours à la recherche de l'identité des responsables de cette attaque.
A titre d'information, laisser son ordinateur allumé une nuit ne fera pas exploser la facture d'électricité et ne le grillera pas, contrairement à ce qu'on peut essayer de vous faire croire.
Les maj doivent être étudiées avant d’être installée car ça peut impliquer des effets de bords, comme des incompatibilité applicatives, ajouter de nouvelles failles dans les politiques SI d'entreprises.
Pour info, à mon taff, on en est à mozilla 38.6.1 alors que la version dispo en download est 53.0.2.
" lol mais quel naab, hein péné!? "
Je veux pas faire mon chieur, mais crypter est un non sens en français.
Chiffrer -> texte claire + algo + clé de chiffrement = texte chiffré (illisible)
Déchiffrer -> texte chiffré + algo + clé = texte claire
Décrypter -> texte chiffré + brute-force = texte claire (Sans la clé donc)
Crypter reviendrai donc à chiffrer sans la clé de chiffrement ce qui est impossible...
http://ryfe.fr/2011/08/…