Une victime de fraude par ransomware Bitcoin attaque ses pirates

Eimantas Žemaitis
| 1 min de lecture

Une victime d’une attaque du ransomware Muhstik a payé en bitcoin pour déverrouiller ses fichiers juste pour riposter et pirater ses pirates. À son tour, il a publié près de 3 000 clés de déchiffrement pour d’autres victimes, ainsi qu’un logiciel de déchiffrement gratuit.

Source: iStock/urbazon

Le programmeur allemand Tobias Frömel a été forcé de payer 0,09 BTC (700 USD) après que des assaillants eurent piraté l’un de ses périphériques QNAP Network Attached Storage (NAS) et crypté ses fichiers. Le logiciel de ransomware a été nommé Muhstik en raison de l’extension .muhstik apposée sur les données cryptées volées et fait des victimes depuis quelques semaines.

Les attaques de ransomware sont un moyen populaire pour de nombreux pirates informatiques de gagner de l’argent, en particulier des crypto-devises. Le ransomware Muhstik a eu du succès en pénétrant dans les appareils des utilisateurs dotés de mots de passe faibles.

Cependant, les pirates informatiques ne s’attendaient pas à ce que Frömel pirate leur serveur de commande et de contrôle et récupère les clés de déchiffrement de 2 858 victimes de Muhstik, a rapporté BleepinComputer.

Désormais, les clés sont disponibles gratuitement et publiquement avec le logiciel de décryptage de Frömel. En outre, le fabricant de logiciels Emsisoft a créé un décrypteur Muhstik pour les utilisateurs Windows victimes du ransomware.

Muhstik ransomware form
Le post de Frömel sur le forum BleepingComputer. Source: BleepingComputer.com

Malgré cela, jusqu’à présent, le piratage ne semble pas être une aventure heureuse pour sa victime initiale, Tobias. En regardant son adresse de portefeuille fournie, on peut voir que jusqu’à présent, malgré la bonne action, il n’a récupéré que 0,0114 BTC, ce qui est encore loin du 0,09 BTC qu’il a payé pour les pirates.

Lire aussi: Les cyber voleurs récoltent des cryptos via des campagnes de piratage à faible coût et Comment stocker ses bitcoins hors ligne