Le logiciel rançonneur est l'une des plus grandes menaces pour la cybersécurité des entreprises, et elle ne cesse de croître. Rien qu'au troisième trimestre 2020, les attaques de logiciels rançonneurs ont augmenté de 50 % dans le monde par rapport au trimestre précédent. L'un des principaux moteurs du succès continu du logiciel rançonneur est l'adoption du logiciel rançonneur as a Service (RaaS), un modèle de distribution du logiciel rançonneur similaire aux offres "as a Service" basées sur le cloud, où un fournisseur maintient une infrastructure ou des services et en vend l'accès à des clients.
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
Cet accord présente des avantages pour les deux parties. L'opérateur obtient une échelle qu'il ne pourrait probablement pas atteindre en interne et peut se concentrer sur la maintenance de l'infrastructure dorsale. L'affilié, quant à lui, a accès au logiciel rançonneur et à son infrastructure dorsale et peut se concentrer sur l'infiltration du réseau et l'infection des ordinateurs.
Cette capacité à se spécialiser est un avantage majeur pour les cybercriminels, car peu d'entre eux sont capables de développer un logiciel malveillant et de pénétrer dans un réseau. Le modèle RaaS est l'une des principales raisons pour lesquelles les attaques de logiciels rançonneur ont pu continuer à croître régulièrement ces dernières années.
La plupart des grands noms du logiciel rançonneur sont également les principaux opérateurs RaaS. Parmi les variantes RaaS les plus prolifiques et les plus dangereuses, on peut citer
Ce ne sont là que quelques-unes des variantes du logiciel rançonneur utilisant le modèle RaaS. De nombreux autres groupes de logiciel rançonneur travaillent également avec des affiliés. Toutefois, l'ampleur et le succès de ces groupes de logiciel rançonneur leur permettent d'attirer des spécialistes pour diffuser leur logiciel malveillant.
L'attaque du logiciel rançonneur continue de se développer, et RaaS signifie que les cybercriminels peuvent se spécialiser en tant qu'auteurs de logiciels malveillants ou en tant que spécialistes de la pénétration de réseaux. Les entreprises doivent déployer des solutions de sécurité des postes capables de détecter et de remédier aux infections du logiciel rançonneur avant que les fichiers critiques ne soient cryptés.
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.