AVCheck démantelé : l’outil des hackers pour tester leurs malwares neutralisé 6p5q4c

Capture d’écran du site AVCheck.net après sa saisie par les autorités dans le cadre de l’opération Endgame, avec logos du FBI, du DoJ et de la police néerlandaise

Les ransomwares, les fuites de données, les pirates planqués derrière leur écran… c’est souvent ce qui attire l’attention. Mais derrière ces attaques, il existe tout un écosystème d’outils techniques bien rôdés. C’est justement l’un d’entre eux, baptisé AVCheck, qui vient d’être mis hors service par les autorités. 6y3u

Cette plateforme en ligne permettait aux cybercriminels de tester leurs logiciels malveillants contre des dizaines d’antivirus avant de les lancer dans la nature. Autrement dit, un terrain d’entraînement idéal pour contourner les protections. Son démantèlement s’inscrit dans une vaste opération internationale baptisée Endgame, qui vise à désorganiser l’infrastructure des groupes malveillants en ciblant les services qui leur permettent de peaufiner leurs attaques.

AVCheck : un service discret mais stratégique 6u91t

AVCheck n’était pas un malware, ni une boutique du dark web, mais un service tout ce qu’il y a de plus accessible. Son rôle ? Permettre aux cybercriminels de soumettre leurs malwares à une batterie d’antivirus grand public pour voir s’ils aient entre les mailles du filet. Un outil pensé pour ajuster, corriger et peaufiner les attaques avant leur diffusion.

Contrairement aux services gratuits comme VirusTotal, qui partagent les échantillons avec les éditeurs de sécurité, AVCheck jouait la carte de la discrétion. Pas de partage automatique, pas d’analyse communautaire. Ainsi, les malwares testés dessus avaient beaucoup plus de chances de er inaperçus au moment du vrai lancement.

C’est cette capacité à offrir une zone de test confidentielle qui en faisait un outil très recherché dans les cercles malveillants, notamment pour les campagnes de ransomware à grande échelle.

Page de saisie du site AVCheck.net affichant les logos du FBI, du DoJ, de la police néerlandaise et finlandaise, dans le cadre de l’opération Endgame
Le site AVCheck.net après son démantèlement par les autorités dans le cadre de l’opération Endgame. © JustGeek

Une opération internationale coordonnée 2s6u53

Le démantèlement d’AVCheck ne s’est pas fait en un claquement de doigts. Il s’inscrit dans une action de grande ampleur baptisée Endgame, menée contement par plusieurs agences internationales : Europol, le FBI, la police néerlandaise, finlandaise, allemande et d’autres partenaires. Cette opération visait à perturber les outils techniques utilisés par les cybercriminels pour concevoir et affiner leurs attaques.

Dans le cas d’AVCheck, les enquêteurs ont misé sur la discrétion. Avant de couper l’accès au service, ils ont installé une fausse page de connexion, affichant un message dissuasif destiné à ceux qui tentaient de s’y connecter. Une manière subtile de collecter des données tout en semant le doute chez les utilisateurs.

Des agents infiltrés ont également accédé à la plateforme pour effectuer des tests et suivre les transactions. Cette méthode a permis de remonter plus facilement jusqu’aux personnes derrière le service, sans éveiller les soupçons.

Un réseau plus large dans le viseur a676b

AVCheck n’était pas seul dans l’équation. L’enquête a également mis en lumière plusieurs services satellites, tous liés de près ou de loin à l’optimisation et à la dissimulation de logiciels malveillants. Parmi eux, Cryptor.biz et Crypt.guru, deux plateformes spécialisées dans le chiffrement de malwares pour les rendre indétectables.

Ces services proposaient ce qu’on appelle des « cryptors » : des outils capables d’enrober un malware dans plusieurs couches de camouflage, suffisamment pour tromper les antivirus sans compromettre le fonctionnement de la charge utile. Très populaires dans les forums spécialisés, ils étaient souvent utilisés en tandem avec AVCheck pour affiner les attaques jusqu’à ce qu’elles soient prêtes à être lancées.

Les autorités ont également saisi plusieurs noms de domaine associés et interrompu les communications entre ces services. Un coup de frein net à un petit écosystème bien rodé, qui alimentait depuis des années les campagnes malveillantes dans le monde entier.

Frapper l’infrastructure plutôt que les exécutants 2q5m2j

Ce type d’intervention marque un changement de stratégie de la part des autorités. Plutôt que de courir après chaque groupe de hackers individuellement, les forces de l’ordre s’attaquent désormais aux services techniques qui rendent leurs attaques possibles. Et visiblement, la méthode porte ses fruits.

Avec AVCheck hors service, et d’autres plateformes associées neutralisées, une partie de l’arsenal des cybercriminels vient de disparaître. Cela ne les empêchera sans doute pas de rebondir ailleurs, mais chaque perturbation de ce genre complique leur organisation et ralentit la préparation des attaques.

L’opération Endgame aura permis de saisir plus de 300 serveurs et 650 domaines liés à des activités malveillantes. Et selon les autorités, ce n’est qu’un début. Ce type d’action ciblée devrait se multiplier dans les mois à venir, avec l’objectif de désorganiser durablement l’écosystème des ransomwares.

Source : Bleeping Computer, U.S. Department of Justice, Politie.nl


Cet article vous a plu ? N'hésitez pas à le partager sur les réseaux sociaux et abonnez-vous à JustGeek sur Google News pour ne manquer aucun article !

Et si vous souhaitez aller plus loin dans votre soutien, vous pouvez nous offrir un petit café virtuel ☕️. Merci pour votre soutien ❤️ !

Offrez-nous un café
Laisser un commentaire Annuler la réponse 604y2i

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Article précédent 6w6u1p
Commande ViVeTool exécutée dans l’invite de commandes sur Windows 11

ViVeTool : activer les fonctions cachées de Windows (sans attendre leur déploiement) 1j6y6q

Article suivant 2r73f
Illustration du fichier système hiberfil.sys sur Windows et de sa suppression possible

hiberfil.sys : à quoi sert ce fichier et peut-on le supprimer ? 4o6i6o

À découvrir également k3q3
Devanture d’un bureau de tabac français avec une affiche humoristique indiquant « ICI, demandez votre  Porno »

Sites pour adultes : une vérification d’âge chez le buraliste, vraiment ? 4o5430

En , on ne manque jamais d’imagination. Surtout quand il s’agit de réglementer Internet. Pour protéger les mineurs…
Lire la suite
Logo de Google Chrome avec une icône de puzzle représentant une extension

Chrome : comment installer manuellement une extension 38y1t

Le Chrome Web Store propose de nombreuses extensions utiles, mais il arrive qu’on ait besoin de sortir un…
Lire la suite
ExtensionPedia, l’outil pour évaluer les risques des extensions de navigateur

ExtensionPedia : vérifier la sécurité des extensions Chrome, Firefox et Edge 113l23

On installe tous des extensions pour améliorer notre navigation : un bloqueur de pub ici, un gestionnaire de…
Lire la suite