Le pirate Babuk lance un site dédié aux ransomwares

Le pirate caché derrière le ransomware Babuk lance un forum dédié aux ransomwares.

Voilà qui est étrange, mais pas si étonnant que cela. Le pirate caché derrière le ransomware Babuk lance un forum pour les amateurs de ransomwares.

Ce pirate, qui a changé déjà plusieurs fois de noms et de stratégie veut « organiser une ressource où les gens qui réussissent peuvent rester protégés des escroqueries RaaS services. » Traduisez qu’il veut centraliser les informations pour les personnes intéressées par le business des ransomwares.

Le premier message de Babuk, qu’il faut dorénavant appeler Orange/RAMP, est de proposer 2 000 dollars US à l’internaute qui auditera son forum.

Ca sent le honey pot à plein nez. Orange demande aux internautes postulant à sa petite annonce de fournir leur identité numérique utilisée sur des sites pirates !

Pendant ce temps, les 4 blogs/sites de Sodinokibi/ReVIL ont disparu de la constellation des rançonneurs numériques. Une fermeture sans avertissements, ni moyens de les contacter. Tchat privé et espaces de paiement ont disparu dans la foulée de cette fin mystérieuse.

Arrestation ? Bug ? Changement de cap et fin d’un business pour ces millionnaires de la malveillance ? Impossible de le savoir pour le moment. Nous serons très vite fixé grâce à VSA Kaseya. Cette société IT a été piégée et plusieurs centaines de ses clients ont été pris en otage.

Il avait été réclamé par Sodinokibi 70 millions de dollars (premier prix) pour ensuite baisser ses exigences.

Bref, soit les centaines de victimes sont définitivement en deuil de leurs données, soit une clé va tomber du ciel des mains d’un mystérieux anonyme. Selon des informations collectées par ZATAZ, informations non confirmées, une demande des autorités est parvenue pour mettre la main sur le serveur REvil. Ce dernier aurait été immédiatement effacé et REvil a décidé de quitter le navire.

A noter que pour avoir accès au forum de Babuk, comme je vous le montre dans les captures ci-dessus et ci-dessous, Babuk réclame plusieurs éléments prouvant vos activités dans le milieu des pirates Russes et des pays de l’Est en général… ou payer 500$ de droits d’accès.

Le forum doit ouvrir, officiellement, d’ici le 15 août.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme commandant réserviste Cyberdéfense Hauts-de-France. Ce blog est personnel. En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.