
-
Arrivée au Salvador de 238 membres d'un gang vénézuelien expulsés des Etats-Unis, dit M. Bukele
-
Retraites: Bayrou redit sa confiance envers la démocratie sociale mais ferme la porte aux 62 ans
-
XV de France: pour Galthié, une ligne au palmarès et du crédit en plus
-
A neuf ans, un tatoueur thaï imprime sa marque à Bangkok
-
Les Anglais à la relance, les Gallois en chute libre: le baromètre du Tournoi
-
Ski alpin: intouchable à Hafjell, Meillard se relance dans la course au globe du slalom
-
Quand des étudiants en design contribuent aux neurosciences
-
Droits de douane sur les alcools: la négociation n'a pas encore échoué, juge Bayrou
-
Cinq ans après le confinement, le télétravail est plébiscité mais ses effets interrogent
-
Rugby: avec la reconquête du Tournoi, les Bleus se relancent vers le Mondial-2027
-
Trois mois après le cyclone Chido, l'économie de Mayotte peine à se relancer
-
Le pape se dit "affaibli" et "confronté à une épreuve" dans un message
-
Une soixantaine de morts dans l'incendie d'une discothèque en Macédoine du Nord
-
Au Yémen, les frappes américaines ont semé la panique
-
Droits de douane: Shein continuera de vendre aux Etats-Unis, selon son dirigeant
-
Trump rend l'environnement économique encore plus "incertain" que le Covid, selon la BCE
-
Le géant chinois Baidu lance deux modèles d'IA gratuits pour concurrencer DeepSeek
-
Réserve stratégique de bitcoins: à quoi ressemblera le "Fort Knox numérique" de Trump ?
-
Lutte contre le narcotrafic: la patronne de la DGSI en appelle aux députés
-
Athlétisme: le prodige australien Gout Gout signe la meilleure performance mondiale de l'année sur 200 m
-
Plus de 50 morts dans l'incendie d'une discothèque en Macédoine du Nord
-
Trêve à Gaza: reprise attendue des négociations, désaccords persistants
-
Les rebelles au Yémen menacent de riposter aux frappes américaines meurtrières
-
La relève est arrivée pour les astronautes bloqués dans l'ISS
-
Ligue 1: un PSG-OM sur un volcan avant la trêve
-
F1: Norris s'offre en Australie la première victoire de la saison, devant Verstappen
-
NBA: Golden State domine New York, Sarr record avec 34 points
-
Les droits de douane, une potion amère pour les brasseurs américains
-
Syrie: 16 morts dans une explosion accidentelle à Lattaquié
-
Des millions de Cubains passent une deuxième nuit sans courant
-
Brésil: Bolsonaro mobilise ses partisans en pleine tourmente judiciaire
-
Au moins 33 morts dans de violentes tempêtes et tornades aux Etats-Unis
-
Glucksmann réunit son congrès pour peser sur les prochaines échéances électorales
-
Ukraine: nouveau contact américano-russe, les alliés de Kiev veulent faire pression sur Moscou
-
Indian Wells: Draper et Rune sortent les favoris Alcaraz et Medvedev pour une finale inédite
-
Raids américains contre les Houthis au Yémen, 21 morts selon les rebelles
-
Neige dans le Massif central: la Creuse toujours en vigilance orange
-
Raids américains contre les Houthis au Yémen, 20 morts selon les rebelles
-
Au moins 27 morts dans de violentes tempêtes et tornades aux Etats-Unis
-
Equateur: une rivière vire au noir en raison d'une fuite de pétrole
-
Au moins 26 morts dans de violentes tempêtes et tornades aux Etats-Unis
-
Avant-première discrète à Hollywood pour le nouveau "Blanche-Neige"
-
XV de France: Fickou-Moefana, paire précieuse
-
Marée humaine à Belgrade contre la corruption
-
Six nations: l'Angleterre finit en beauté à Cardiff
-
Six nations: le XV de France fait plier l'Ecosse et remporte le Tournoi
-
Espagne: sauvé par un grand Mbappé, le Real Madrid reprend la main en Liga
-
Eurovision 2025: Louane chante "Maman" au Stade de France
-
Raids américains contre les Houthis au Yémen, neuf morts selon les rebelles
-
Une trentaine d'alliés de l'Ukraine annoncent une "pression collective" sur la Russie

Des logiciels malveillants neutralisés dans une opération internationale
Quatre personnes ont été arrêtées et plus de 100 serveurs mis hors ligne lors de "la plus grande opération jamais réalisée" contre des logiciels malveillants jouant un rôle majeur dans le déploiement de rançongiciels, a annoncé jeudi Europol.
Baptisée "Endgame", cette opération internationale a eu "un impact mondial sur l'écosystème des +droppers+", a déclaré Europol, désignant un type de logiciel utilisé pour insérer d'autres maliciels dans un système cible.
Outre les quatre interpellations, effectuées en Arménie et Ukraine, huit individus liés à ces activités criminelles vont être ajoutés à la liste des personnes les plus recherchées d’Europe.
Ce coup de filet, coordonné entre les 27 et 29 mai depuis le siège de l'agence européenne de police à La Haye, a donné lieu à près d'une vingtaine de perquisitions en Arménie, Ukraine, ainsi qu'au Portugal et Pays-Bas.
Plus de 100 serveurs ont été saisis dans différents pays européens, aux États-Unis et au Canada.
Ce sont principalement des entreprises, autorités et institutions nationales qui ont été victimes des "systèmes malveillants" démantelés, selon l'agence judiciaire européenne, Eurojust.
Elles ont, selon la police néerlandaise, subi des dommages s’élevant à des "centaines de millions d'euros".
"Des millions de particuliers ont également été victimes parce que leurs systèmes ont été infectés, ce qui les a intégrés" à ces logiciels malveillants, a précisé la police néerlandaise dans un communiqué.
Selon l’enquête, ouverte en 2022, l’un des principaux suspects a gagné au moins 69 millions d’euros en crypto-monnaie en louant une infrastructure criminelle pour le déploiement de rançongiciels, a détaillé Eurojust.
Les autorités ont visé en premier lieu les groupements à l'origine des six familles de logiciels malveillants: IcedID, SystemBC, Bumblebee, Smokeloader, Pikabot et Trickbot.
Ces "droppers" sont associés à au moins 15 groupements de rançongiciels, ont précisé dans un communiqué conjoint l’Office fédéral de police criminelle allemand et le parquet de Francfort.
- "Principale menace" -
Les droppers "permettent aux criminels de contourner les mesures de sécurité et de déployer des programmes nuisibles", a expliqué Europol.
"Eux-mêmes ne causent généralement pas de dommages directs, mais sont cruciaux pour accéder et mettre en œuvre des logiciels nuisibles sur les systèmes concernés", a ajouté l'agence.
"Tous sont désormais utilisés pour déployer des rançongiciels et sont considérés comme la principale menace dans la chaîne d’infection", a-t-elle précisé.
Ils sont généralement installés via des mails contenant des liens infectés ou des pièces jointes Word et PDF pour accéder aux données personnelles et/ou aux comptes bancaires des utilisateurs d'ordinateurs, a expliqué Eurojust.
Les enquêteurs français ont identifié l’administrateur de "SystemBC", cartographié les infrastructures liées au "dropper", et coordonné le démantèlement de dizaines de serveurs de contrôle, a indiqué la procureure de la République de Paris, Laure Beccuau, dans un communiqué.
L’administrateur de Pikabot a aussi été identifié par les autorités françaises, qui ont procédé à son interpellation et à une perquisition de son domicile, en Ukraine, avec le concours des autorités ukrainiennes, a précisé Mme Beccuau.
Les enquêteurs français ont également identifié l’un des acteurs principaux de "Bumblebee", procédé à son audition en Arménie, ainsi qu’à des opérations de perquisition.
"Trickbot", a été utilisé notamment pour rançonner des hôpitaux et centres de santé aux Etats-Unis pendant la pandémie de Covid-19.
"Cette opération, on voulait la faire avant les Jeux olympiques" de Paris, cet été, a déclaré à l’AFP, Nicolas Guidoux, le chef de l’Office anti-cybercriminalité de la police judiciaire (Ofac), qui a coordonné l’opération côté français.
"C’est important de fragiliser les infrastructures attaquantes, de limiter leurs moyens", avant cet évènement mondial, où les autorités craignent de nombreuses cyberattaques, a-t-il relevé.
Ce n’est qu’après l’analyse des serveurs démantelés que les autorités pourront donner une estimation du nombre de victimes, a-t-il précisé.
L'opération "Endgame" se poursuit et d'autres arrestations sont attendues, a précisé Europol.
D.Cunningha--AMWN