Des pirates prennent leur retraite et livrent les clés pour déchiffrer les données de leurs victimes

Alexandre Boero
Chargé de l'actualité de Clubic
26 novembre 2020 à 09h10
4
© Pixabay
© Pixabay

Les opérateurs du ransomware Shade ont décidé de tirer leur révérence en permettant à leurs nombreuses victimes de récupérer leurs données.

Certains hackers croient-ils en la rédemption ? On pourrait le penser en lisant un post hébergé sur GitHub il y a quelques jours. Des pirates informatiques, qui prétendent être les opérateurs des rançongiciels Shade, Trodelsh ou Encoder.858, ont mis en ligne plus de 750 000 clés de chiffrement. Et les désormais retraités du hacking ont aussi publié leur logiciel de décryptage, notamment à destination des services antivirus. Trop beau pour être vrai ? Non msieurs-dames ! Tout est bien réel.

Des excuses adressées aux victimes

Alors que le cheval de Troie que le groupe a créé n'est plus diffusé depuis fin 2019, le retrait de ses membres du monde du piratage ne s'est pas fait dans la discrétion. Ces derniers ont souhaité faire un cadeau à leurs centaines de milliers de victimes en permettant le déchiffrement des fichiers consignés.

En publiant dans la foulée le logiciel de déchiffrement, les pirates ont fait d'une pierre deux coups, portés par leur bonté crépusculaire. "Nous espérons qu'avec les clés, les sociétés d'antivirus publieront leurs propres outils de décryptage plus conviviaux", écrivent les pirates qui vont même jusqu'à s'excuser "auprès de toutes les victimes du cheval de Troie", espérant que les clés publiées "les aideront à récupérer leurs données."

Les motifs de l'acte bienveillant encore incertains

Le groupe de cybercriminels a ainsi publié la totalité des clés via plusieurs liens, qui hébergent des fichiers .exe zippés. On note d'ailleurs l'aspect précautionneux et prévenant de la chose. "Certains logiciels publiés sont détectés par certains antivirus car ils utilisent des blocs de code communs avec le chiffreur. Pour éviter leur suppression, tous les fichiers .exe ont été zippés avec le même mot de passe : 123454321", explique le groupe.

Mais autant de bienveillance, voilà qui pourrait être suspect, surtout provenant d'acteurs chevronnés du hacking. Mais il n'en est rien. Le chercheur en cybersécurité de Kaspersky, Sergey Golovanov, l'a lui même confirmé sur Twitter. "Et oui. Les clés sont réelles. Je viens de vérifier."

D'autres spécialistes, sur la toile, pensent que quelque chose se cache derrière cet acte de générosité. Différentes hypothèses circulent.

Certains pensent que le groupe du ransomware Shade s'est fait doubler par un collectif de cybercriminels. D'autres imaginent une intervention des services secrets russes, Shade ayant traqué ses proies en Russie et en Ukraine. Le rançongiciel, qui devrait donc définitivement disparaître, laissera la place à de vifs successeurs, parmi lesquels Maze ou Sodinokibi.

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

fg03
Oh c’est mignon… ils vont prendre leur retraite bien méritée pour le labeur qu’ils ont effectué durant ces dernières années. J’espère qu’ils ont validé tous leurs trimestres pour partir à taux pleins les bichons. Je leur fait un gros coeur avec les doigts. Affection bisous tendre.
AlexLex14
GG pour ce commentaire
jardinero
La guerre de l’ombre est plus plausible que le retour aux bons sentiments ,surtout vu qu’ils seraient plusieurs
tangofever
« D’autres imaginent une intervention des services secrets russes, Shade ayant traqué ses proies en Russie et en Ukraine. »<br /> Fini l’époque du goulag, c’est polonium 210, torture ou kalachnikov.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet