Un Montréalais soupçonné d’être derrière le logiciel malveillant Golden Chickens

Selon une enquête menée par une société canadienne de services de sécurité gérés, l’un des cybercriminels à l’origine de la suite de logiciels malveillants Golden Chickens, qui serait préféré par trois grands gangs de cybercriminels russes, vit à Montréal.

L’affirmation a été faite jeudi par des chercheurs d’eSentire à la suite d’une enquête de 16 mois sur la personne derrière les messages sur un certain nombre de forums de pirates et de sites de médias sociaux où « Chuck in Montreal » a peut-être fait quelques erreurs, notamment en mentionnant son amour pour les BMW.

Le rapport ne nomme pas l’homme. Mais l’unité de réponse aux menaces d’eSentire dit qu’elle connaît le vrai nom de « Chuck », a des photos de lui, son adresse personnelle, les noms de ses parents, frères et sœurs et amis, ses comptes sur les réseaux sociaux, ses passe-temps et qu’il possède une petite entreprise qu’il gère depuis son domicile. Il a également un vif intérêt pour l’achat de comptes de cartes de crédit canadiens volés, selon les chercheurs.

Le résultat de leur travail a été transmis à la police, bien que le rapport ne précise pas quel service.

eSentire affirme que Golden Chickens est la « cyberarme de choix » pour trois des groupes criminels sur Internet les plus lucratifs et les plus anciens : FIN6 et Cobalt Group, basés en Russie, et Evilnum, basé en Biélorussie. On estime que les trois ont causé collectivement des pertes financières de plus de 1,5 milliard de dollars, selon les chercheurs.

Depuis 2018, la suite Golden Chickens est distribuée en tant que « Malware-as-a-Service (MaaS) », indique le rapport. Entre avril 2021 et avril de cette année, les chercheurs ont découvert deux importantes campagnes de piratage utilisant Golden Chickens. Lors des incidents d’avril 2021, les employés des entreprises sur LinkedIn ont été la cible de fausses offres d’emploi. Un an plus tard, les tactiques d’attaque ont été inversées, les responsables du recrutement des entreprises envoyant de faux CV de candidats, chargés de logiciels malveillants.

D’autre part, eSentire continue de constater des améliorations au code source de Golden Chickens et de nouvelles campagnes d’attaque Golden Chickens. « Cela nous indique que la suite de logiciels malveillants est toujours en cours de développement et qu’elle est vendue à d’autres cybercriminels », indique le rapport.

Pour plus de détails, l’article original (en anglais) est disponible sur IT World Canada, une publication sœur de Direction informatique.

Adaptation et traduction française par Renaud Larue-Langlois

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Montréal accueillera ALL IN 2023, une conférence dédiée à l’IA canadienne

Ce mois-ci, l'expertise canadienne en intelligence artificielle (IA) sera mise en valeur alors que SCALE AI, une grappe mondiale d'innovation en IA canadienne, présente ALL IN 2023 en ligne et en présentiel au Palais des congrès de Montréal. Pendant deux jours – les 27 et 28 septembre – l'événement présentera plus de 60 projets d'IA réussis et présentera les 100 meilleures startups d'IA au Canada.

Le gang de rançongiciels Cuba à la recherche d’installations Veeam non corrigées

Le gang de rançongiciels Cuba a modifié sa stratégie d'attaque pour s'attaquer aux environnements informatiques qui n'ont pas corrigé une vulnérabilité récemment découverte dans les solutions de sauvegarde de Veeam Software.

Synechron ouvre un centre de services nearshore à Montréal

Synechron, un cabinet français de conseil en transformation numérique axé sur les services financiers et les grandes entreprises technologiques, ouvre un nouveau Centre de Services au Canada, au cœur du quartier financier de Montréal.

Évitez l’AMF basée sur les SMS, exhorte un comité enquêtant sur les attaques réussies du gang Lapsus$

Selon un rapport du gouvernement américain, de nombreuses organisations victimes du gang d'extorsion Lapsus$ via l'échange de cartes SIM et la tromperie des employés par le biais de l'ingénierie sociale n'ont qu'eux-mêmes à blâmer pour avoir été piratés.

QT Qonference 2023 : Réunir les communautés technologiques et 2SLGBTQ+

QueerTech, une organisation engagée à favoriser l'inclusivité dans l'industrie technologique, se prépare pour son événement annuel, QT Qonference 2023. Prévue les 1 et 2 novembre, la conférence vise à réunir les communautés technologiques et 2SLGBTQ+.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.