Le pirate Babuk lance un site dédié aux ransomwares

Le pirate caché derrière le ransomware Babuk lance un forum dédié aux ransomwares.

Voilà qui est étrange, mais pas si étonnant que cela. Le pirate caché derrière le ransomware Babuk lance un forum pour les amateurs de ransomwares.

Ce pirate, qui a changé déjà plusieurs fois de noms et de stratégie veut « organiser une ressource où les gens qui réussissent peuvent rester protégés des escroqueries RaaS services. » Traduisez qu’il veut centraliser les informations pour les personnes intéressées par le business des ransomwares.

Le premier message de Babuk, qu’il faut dorénavant appeler Orange/RAMP, est de proposer 2 000 dollars US à l’internaute qui auditera son forum.

Ca sent le honey pot à plein nez. Orange demande aux internautes postulant à sa petite annonce de fournir leur identité numérique utilisée sur des sites pirates !

Pendant ce temps, les 4 blogs/sites de Sodinokibi/ReVIL ont disparu de la constellation des rançonneurs numériques. Une fermeture sans avertissements, ni moyens de les contacter. Tchat privé et espaces de paiement ont disparu dans la foulée de cette fin mystérieuse.

Arrestation ? Bug ? Changement de cap et fin d’un business pour ces millionnaires de la malveillance ? Impossible de le savoir pour le moment. Nous serons très vite fixé grâce à VSA Kaseya. Cette société IT a été piégée et plusieurs centaines de ses clients ont été pris en otage.

Il avait été réclamé par Sodinokibi 70 millions de dollars (premier prix) pour ensuite baisser ses exigences.

Bref, soit les centaines de victimes sont définitivement en deuil de leurs données, soit une clé va tomber du ciel des mains d’un mystérieux anonyme. Selon des informations collectées par ZATAZ, informations non confirmées, une demande des autorités est parvenue pour mettre la main sur le serveur REvil. Ce dernier aurait été immédiatement effacé et REvil a décidé de quitter le navire.

A noter que pour avoir accès au forum de Babuk, comme je vous le montre dans les captures ci-dessus et ci-dessous, Babuk réclame plusieurs éléments prouvant vos activités dans le milieu des pirates Russes et des pays de l’Est en général… ou payer 500$ de droits d’accès.

Le forum doit ouvrir, officiellement, d’ici le 15 août.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (16) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Médaille d'argent du 1er CTF Social Engineering Canadien, en 2023, lors du HackFest de Québec. Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.