Un forum Russe banni un vendeur de stealer pour avoir attaqué la Russie
White Snake, le stealer voleur de données, vient d’être banni d’un important forum pirate Russe pour avoir été utilisé contre des intérêts Russes.
Revers de bâton pour l’auteur du logiciel malveillant White Snake. Cet outil pirate, un stealer, est un voleur de données comme il en existe des centaines par le monde, voir les articles de ZATAZ sur le sujet.
Commercialisé et promu dans plusieurs espaces pirates, dont des Russes, l’auteur de ce « cheval de Troie » vient d’être banni d’un des plus important espace pirate russophone. Motif invoqué, le stealer White Snake a été utilisé dans une campagne de phishing en Russie. Ce sont les chercheurs de la société de cybersécurité Bi.Zone qui affirment les faits. Des courriers électroniques frauduleux sont envoyés aux entreprises russes prétendument au nom de Roskomnadzor, l’autorité de régulation russe des médias et des télécommunications.
Bref, l’auteur de White Snake a loué son « matériel » à un petit malin qui a trouvé le moyen de faire bannir l’auteur de WS et son logiciel pirate.
Les victimes de cette campagne recevaient des courriels accompagnés d’une archive contenant plusieurs fichiers. Le premier d’entre eux était un document dont l’objectif était de détourner l’attention de la victime et de la convaincre de la sécurité du deuxième fichier, qui était précisément le stealer White Snake.
Le faible coût et la facilité d’utilisation de ce type de logiciel malveillant entraînent inévitablement une augmentation du nombre d’attaques ciblées, et peu importe la cible pour des pirates avide de données personnelles et/ou industrielles.
L’internaute a été banni du forum au motif d' »activité en Russie« . Il s’est justifié en expliquant que certains utilisateurs avaient supprimé les vérifications pour la CEI.