Pour gérer vos consentements :
Categories: RansomwareSécurité

Avaddon : curieuse fin de parcours pour ce ransomware

Combien de victimes Avaddon a-t-il faites ? À raison d’une clé de déchiffrement pour chacune, près de trois milliers. En tout cas selon l’analyse d’un site spécialisé qui a reçu, vendredi dernier, les clés en question. Et en a vérifié l’authenticité.

En toile de fond, la vraisemblable fin de vie d’Avaddon. Une vie qui aura duré à peu près un an, sur le modèle RaaS (ransomware as a service = proposé à la location).

Le groupe cybercriminel aux commandes d’Avaddon aura été l’un des pratiquants de la « triple extorsion ». Il a en l’occurrence fourni à ses « affiliés » de quoi mener des attaques DDoS en complément au socle vol + chiffrement de données.

AXA fait partie de ses dernières victimes revendiquées, au niveau de plusieurs filiales asiatiques. En début d’année, la commune française de Marolles-sur-Brie (Val-de-Marne) avait elle aussi été touchée. La demande de rançon n’avait semble-t-il pas donné suite. On avait en tout cas fini par trouver, sur l’un des sites d’Avaddon, des données. Dont certaines à caractère personnel, relatives entre autres à des recrutements d’agents municipaux.

Des « déchiffreurs Avaddon » disponibles

Avaddon fait partie des opérateurs de RaaS qui avaient annoncé modifier leurs règles de fonctionnement après l’affaire Colonial Pipeline. Il avait, en particulier, interdit formellement à ses « clients » de s’en prendre au secteur public, à la santé, à l’éducation et aux organisations à but non lucratif.

Ces derniers jours, Avaddon avait accéléré les négociations avec ses victimes. Et était allé jusqu’à accepter des contre-propositions. Le jour même de la publication des clés, il était banni d’un forum cybercriminel de référence, à la suite d’une plainte d’un fournisseur de services DDoS qui s’en était déjà pris au groupe DarkSide.

Emsisoft a publié un « déchiffreur Avaddon » à partir de ces clés. Il en complète un autre, signé Bitdefender et mis à disposition en amont sur le site du projet No More Ransom.

Illustration principale © FLY:D – Unsplash

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

19 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

21 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

23 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

23 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

24 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago