
Rançongiciel : Hunters International devrait abandonner le chiffrement de données
Articles du même auteur :
2
3
La société de cybersécurité GroupIB a publié, le 2 avril 2025, une longue analyse sur l’historique et les activités du gang de rançongiciel russophone Hunters International. Elle comporte de nombreuses informations techniques sur les outils et protocoles utilisés par le groupe cybercriminel. Le rapport révèle également la fin prochaine de Hunters International en tant qu’entité.
Ses opérateurs prévoiraient en effet de « fermer le projet » et de se renommer « World Leaks » pour se concentrer exclusivement sur l’extorsion, en abandonnant le chiffrement de données. D’après le rapport, Hunters International s’est toujours davantage concentré sur le vol d’informations que sur le chiffrement des machines.
La première cyberattaque revendiquée par Hunters International remonte au mois d’octobre 2023. Peu après, des chercheurs en cybersécurité ont identifié des similitudes entre ce nouveau rançongiciel et celui de Hive, le célèbre gang de ransomware dissous quelques mois avant.
L’administrateur de Hunters International a nié tout lien avec Hive, en indiquant qu’il avait uniquement acheté le code source du rançongiciel. De nombreux acteurs cybercriminels russophones utilisent pourtant régulièrement le terme « Hive » pour désigner Hunters International. Aujourd’hui, GroupIB estime « avec une certitude moyenne » qu’un lien de filiation existe entre les deux gangs.