Pour attirer de nouveaux « clients », ces groupes cybercriminels proposent désormais des options plus modulaires que le simple RaaS.

La société de cybersécurité Secureworks a publié, le 23 avril 2025, un rapport sur les récentes évolutions des modèles d’affiliation de deux gangs de rançongiciel, DragonForce et Anubis. Les deux groupes cybercriminels ont mis en place des options plus modulaires, afin d’attirer davantage de nouveaux « clients », et augmenter ainsi leurs profits.

Apparu en 2023, le groupe de RaaS DragonForce a ainsi adopté, le 19 mars 2025, un modèle distribué permettant à ses affiliés de créer leurs propres « marques ». Dans cette configuration, le gang fournit son infrastructure et ses outils, mais n’impose pas aux affiliés de déployer son rançongiciel.

« Les fonctionnalités annoncées comprennent des panneaux d’administration et panneaux clients, des outils de chiffrement et de négociation de rançons, un système de stockage de fichiers, un site de fuite basé sur Tor et un domaine .onion, ainsi que des services d’assistance », lit-on dans le rapport de Secureworks.

Anubis a, de son côté, lancé, en février 2025, un nouveau modèle comprenant trois offres :

  • l’option traditionnelle RaaS, avec chiffrement des fichiers, qui laisse les affiliés négocier la rançon, en leur réservant 80 % de cette dernière ;
  • l’option « Rançon de données », limitée au vol de données mais accompagnée d’outils pour mettre la pression sur la victime, dans laquelle les affiliés reçoivent 60 % de la rançon ;
  • l’option « Monétisation des accès », un service qui aide les affiliés à extorquer les victimes déjà compromises, en échange de 50 % de la rançon.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.