SamSam : Le ransomware qui valait (presque) 6 millions de dollars

Sophos révèle les résultats de son enquête autour du ransomware SamSam, peu de temps
après l’apparition de ce dernier fin 2015. Ce rapport résume les conclusions sur les
outils, les techniques et les protocoles utilisés par les cybercriminels, dans le
but de comprendre plus globalement la nature de cette menace singulière.

La méthode reste singulière en raison de son approche manuelle, et tient plus du
cambriolage méthodique que du vol à l’arraché improvisé. En effet, le cybercriminel
utilise des techniques alternatives (si nécessaire), et est étonnamment habile dans
le contournement de nombreux outils de sécurité. Si le processus de chiffrement des
données est interrompu, alors le malware supprime complètement et immédiatement
toute trace de son passage, afin d’entraver toute investigation.

SamSam est un outil de chiffrement particulièrement complet, rendant inutilisables
non seulement les fichiers de données professionnelles, mais aussi tout programme
qui n’est pas essentiel au fonctionnement d’un ordinateur Windows, dont la plupart
ne sont pas systématiquement sauvegardés. La récupération peut nécessiter la
reconfiguration et/ou la réinstallation des logiciels ainsi que la restauration des
sauvegardes. Le cybercriminel est très doué pour dissimuler toute trace de son
passage et semble devenir de plus en plus paranoïaque (ou expérimenté) au fil du
temps, en ajoutant progressivement de plus en plus de fonctionnalités de sécurité
dans ses outils et sites web.

Articles similaires

Malwares

21 septembre 2026

Alerte cybermenaces Checkmarx : npm face à une nouvelle menace

Les attaquants contournent les nouvelles protections de npm… en déplaçant le malware de (…)

Malwares

21 août 2026

ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabsde Zimperium

• ToxicPanda 2.0 cible désormais 349 applications bancaires, financières, de paiement et de (…)

Malwares

18 juin 2026

Rokarolla : Zimperium identifie un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto

Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau (…)