đŸ§© Phobos & 8Base : Ransomwares, un dĂ©crypteur gratuit enfin disponible !


🎉 C’est suffisamment rare pour ĂȘtre saluĂ© : une bonne nouvelle dans le monde des ransomwares !
La police japonaise, en collaboration avec des experts en cybersécurité, vient de publier un outil de déchiffrement gratuit pour deux variantes redoutables : Phobos et 8Base. Le site de référence BleepingComputer a confirmé son efficacité sur plusieurs fichiers chiffrés.

📌 Petit rappel : qui sont Phobos et 8Base ?

  • Phobos est un ransomware actif depuis 2018, souvent diffusĂ© via Remote Desktop Protocol (RDP) mal sĂ©curisĂ©. Il est connu pour ses nombreuses variantes (.phobos, .actin, .adage, etc.) et ses campagnes ciblĂ©es sur les PME.
  • 8Base est un spin-off de Phobos, apparu en 2022–2023, rĂ©utilisant son code source tout en ajoutant des techniques d’intimidation comme le double extorsion (vol de donnĂ©es + chiffrement).

Ces deux familles ont causĂ© des milliers d’infections Ă  travers le monde, paralysant rĂ©seaux entiers, chiffrant postes de travail et serveurs critiques, avec Ă  la clĂ© des demandes de rançon exorbitantes (souvent en crypto-monnaie non traçable).


đŸ› ïž Le dĂ©crypteur : comment ça marche ?

DĂ©veloppĂ© avec le soutien des autoritĂ©s japonaises, le nouvel outil est capable de dĂ©crypter les fichiers touchĂ©s par la majoritĂ© des versions connues de Phobos et 8Base, Ă  condition que :

  • Le poste infectĂ© n’ait pas Ă©té rĂ©initialisĂ©.
  • Les fichiers n’aient pas Ă©té modifiĂ©s ou corrompus aprĂšs chiffrement.
  • La note de rançon soit toujours disponible (certaines variantes y incluent des Ă©lĂ©ments utiles au dĂ©chiffrement).

👉 Il est disponible gratuitement sur les canaux officiels des forces de l’ordre japonaises, et sera sans doute intĂ©grĂ© prochainement Ă  des plateformes comme NoMoreRansom.org.


💡 Pourquoi c’est important ?

  • Des victimes peuvent enfin rĂ©cupĂ©rer leurs donnĂ©es sans payer un centime.
  • Cela montre que les forces de l’ordre et les chercheurs en sĂ©curité progressent rĂ©ellement dans la lutte contre les ransomwares.
  • Ce genre d’initiative brise le modĂšle Ă©conomique des cybercriminels, en rĂ©duisant leur rentabilitĂ©.

🧠 Rappel important : Ne jamais payer de rançon. Outre le fait que cela finance la criminalitĂ©, vous n’avez aucune garantie de rĂ©cupĂ©ration de donnĂ©es, et vous devenez une cible Ă  rĂ©pĂ©tition.


📎 Ce que vous pouvez faire maintenant

✅ Si vous avez Ă©tĂ© victime :

  • Identifiez la variante via un outil comme ID Ransomware.
  • TĂ©lĂ©chargez le dĂ©crypteur depuis une source officielle.
  • Sauvegardez vos fichiers chiffrĂ©s avant toute tentative.
  • DĂ©connectez le systĂšme du rĂ©seau pour Ă©viter la propagation.

🔐 Si vous ne l’avez pas Ă©tĂ© (et on vous le souhaite) :

  • Fermez les RDP exposĂ©s sur Internet.
  • Activez une authentification multifactorielle partout oĂč c’est possible.
  • Mettez en place des sauvegardes rĂ©guliĂšres, hors-ligne si possible.
  • Maintenez votre plan de rĂ©ponse Ă  incident à jour.

🔚 Conclusion

Enfin une victoire (mĂȘme modeste) dans une guerre numĂ©rique qui fait rarement la une pour les bonnes raisons. Cette fois, ce sont les « gentils » qui reprennent la main. Bravo Ă  la police japonaise pour cette avancĂ©e, et aux chercheurs qui leur ont prĂȘtĂ© main-forte. đŸ«Ą

đŸ§© Phobos & 8Base : Ransomwares, un dĂ©crypteur gratuit enfin disponible !
Partager cet article : Twitter LinkedIn WhatsApp

đŸ–‹ïž PubliĂ© sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut