Le code source du ransomware Dharma mis en vente

Actif depuis 2016, le ransomware Dharma continuait l’an dernier Ă  faire parler de lui : dans l’Hexagone il a en aoĂ»t dernier Ă©tĂ© responsable de la paralysie de Ramsay GĂ©nĂ©rale de SantĂ©. Son code source a Ă©tĂ© mis en vente sur des forums russes ce week-end, pour 2000 dollars. Les chercheurs craignent un effet Mirai, mais y voient aussi l’occasion de dĂ©cortiquer ce programme malveillant et d’y trouver de nouvelles parades.  

Dharma est apparu en 2016 sous le nom de CrySiS. Ce ransomware, distribuĂ© "as a Service", aux variantes nombreuses et plus ou moins virulentes, a connu un pic mi-2019 nous apprend le rapport de l’Anssi sur les rançongiciels. « Responsable d’un quart des infections dĂ©tectĂ©es en 2018, Dharma est probablement proposĂ© Ă  bas prix » estime le SSI de l’Etat, qui ajoute que certains des attaquants ayant recours Ă  ce ransomware ne le maĂźtrisent pas, tant et si bien qu’ils se sont trouvĂ©s bien incapables aprĂšs paiement de la rançon de dĂ©chiffrer les fichiers de leurs victimes.  

Malgré ses nombreuses déclinaisons, là encore plus ou moins maßtrisées, Dharma se répand par [...]