CyberGlossary

Logiciels malveillants

Ransomware-as-a-Service (RaaS)

Aussi appelé: RaaS, Rançongiciel avec affiliés

Définition

Modèle économique criminel dans lequel les opérateurs de rançongiciel louent leur malware et leur infrastructure à des affiliés qui mènent les attaques et partagent les gains.

Le Ransomware-as-a-Service calque le SaaS légitime : un groupe central développe le chiffreur, le site de fuite, le portail de négociation et le panneau affilié, tandis que les affiliés gèrent l'accès initial et l'intrusion en échange d'un pourcentage des rançons (souvent 60–80%). Ce modèle industrialise le rançongiciel, abaisse le ticket d'entrée technique et facilite la double ou triple extorsion via vol de données, DDoS et harcèlement des victimes. Parmi les programmes notables : LockBit, ALPHV/BlackCat, Conti, REvil. Les défenses visent à casser la kill chain de l'affilié : réduction du phishing et de l'exposition, MFA, EDR, segmentation réseau, sauvegardes immuables, détection rapide des outils de staging et plans de réponse et de récupération éprouvés.

Exemples

  • Affiliés LockBit chiffrant des réseaux d'entreprise pour une part de la rançon.
  • ALPHV/BlackCat fournissant un chiffreur en Rust et un site de fuite à ses opérateurs.

Termes liés