Une opération internationale impliquant la France permet de démanteler un réseau malveillant de cybercriminels et de saisir près de 9 millions de dollars de crypto-monnaies
Les enquêteurs ont pu établir que le mode opératoire consistait à déployer un logiciel malveillant sur des ordinateurs. Une fois ces derniers infectés, les cybercriminels exigeaient des rançons en crypto-monnaies.
/2023/07/07/64a7df4c5fe71_placeholder-36b69ec8.png)
/2023/08/29/dpaphotossix308060-64ee51e3b5c63402369771.jpg)
Le réseau malveillant Qakbot (aussi appelé Qbot ou Pinkslipbot) a été démantelé samedi 26 août grâce à une opération internationale impliquant la France, a appris mardi 29 août franceinfo via un communiqué du parquet de Paris. L'opération a également permis la saisie de 8,6 millions de dollars en crypto-monnaies.
Derrière cette opération internationale, les autorités policières et judiciaires des États-Unis, de l'Allemagne, des Pays-Bas et de la France. La procureure précise que la section de lutte contre la cybercriminalité organisée (Junalco) du parquet de Paris a supervisé la partie française.
700 000 ordinateurs infectés dans le monde
Le mode opératoire des cybercriminels consistait à "déployer leur logiciel malveillant Qakbot grâce à du cyberhameçonnage [le fait de demander à un particulier des informations personnelles via un mail d'apparence légitime par exemple] sur des ordinateurs ciblés". Une fois cette étape accomplie, les cybercriminels implantaient un logiciel malveillant, comme un rançongiciel [logiciel de rançon], dans les machines. L'ensemble des ordinateurs infectés étaient ensuite connectés ensemble sous forme de réseau (botnet) "pouvant être vendu comme tel à d'autres cybercriminels". C'est à ce moment-là, que "ceux-ci ont pu exiger des rançons en crypto-monnaies, sans même que les victimes aient eu préalablement conscience d'être infectées".
Au total, les enquêteurs ont pu établir que plus de 700 000 machines dans le monde dont 26 000 en France "ont à un moment ou un autre été infectées". À noter également que six serveurs sur les 170 à l'origine du "bot" se trouvaient "sur le territoire français".
La police néerlandaise a mis en ligne un site pour savoir si sa machine est infectée. "Si votre opérateur vous contacte, c'est que vous avez à un moment été infecté". Le parquet précise que les personnes qui figurent sur ces listes de victimes peuvent se rendre sur le site cybermalveillance.gouv.fr.
À regarder
-
Vol des bijoux au Louvre : sept minutes pour un casse spectaculaire
-
Au cœur de la traque des migrants
-
Mouvement "No Kings" aux États-Unis : sept millions d'Américains sont descendus dans les rues contre Donald Trump
-
Allocations familiales : vers un coup de rabot ?
-
Un braquage a eu lieu au Louvre dimanche matin à l'ouverture
-
Avions : quand des batteries prennent feu
-
Affaire Epstein : le prince Andrew renonce à son titre royal
-
Grandir à tout prix
-
Cédric Jubillar : 30 ans de prison pour meurtre
-
Mal de dos : comment le soigner
-
Faire des têtes au foot, c'est stylé, mais...
-
En Chine, le plus haut pont du monde est devenu une attraction touristique
-
Quand t’es collé en forêt
-
À Marseille, la Bonne Mère retrouve sa couronne
-
Meurtre de Lola : ce qu’il s’est passé
-
Chili : un miracle dans le désert
-
Faux diplômes : tricher pour se faire embaucher
-
Vignes : des algues pour remplacer les pesticides
-
Du Maroc au Népal, en passant par Madagascar, la génération Z structure ses luttes sur Discord
-
À Londres, le café c'est dans les toilettes
-
De la propagande russe dans nos infos locales
-
Ordures ménagères : une taxe toujours plus chère
-
Temu, Shein... ça va coûter plus cher ?
-
C'est très compliqué dès qu'on parle de la France
-
Départ anticipé d’E. Macron : “La seule décision digne qui permet d’éviter 18 mois de crise”
-
Donald Trump : le Venezuela dans sa ligne de mire
-
Hommage à Samuel Paty : des minutes de silence "inutiles" pour sa sœur.
-
Avion low cost : payer pour incliner son siège
-
Otages français en Iran : l'appel de détresse de leurs familles
-
Cédric Jubillar : ses défenseurs passent à l'attaque
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter