TL;DR : L’essentiel
- L’analyse d’une base de données d’Exploit.in entre le 18 février 2005 et la fin mai 2008 révèle les débuts de la plateforme russophone, comptant 9 647 membres inscrits et plus de 80 000 messages techniques ou personnels.
- Les discussions mélangeaient la vente de réseaux de machines compromises et le partage de cartes bancaires avec des échanges quotidiens sur l’automobile, tandis que deux tiers des membres inscrits n’ont jamais publié le moindre message.
- Le croisement des données avec des espaces cybercriminels récents montre que 205 pseudonymes uniques apparus dès 2005 sont toujours actifs sur des plateformes d’extorsion contemporaines comme XSS, RAMP ou BreachForums.
L’examen d’une archive historique du forum russophone Exploit.in a mis en lumière la longévité inattendue de ses membres initiaux au sein de l’écosystème cybercriminel contemporain. Selon l’analyse publiée par Ransomnews, la base de données couvrant la période entre le 18 février 2005 et la fin mai 2008 rassemble 9 647 membres inscrits et plus de 80 000 messages répartis dans trente-cinq sections. Cette plateforme logicielle Invision Power Board hébergeait alors des annonces de location de réseaux d’ordinateurs infectés, d’achat d’installations logicielles et de vol de numéros de messagerie ICQ, tout en accueillant des échanges banals d’adolescents sur la préparation automobile, la musique ou la téléphonie mobile.
Le forum organisait déjà une hiérarchie stricte avec deux sections fermées préfigurant la sélection moderne des affiliés dans les attaques par rançongiciel. L’accès à ces espaces protégés exigeait des parrainages pour consulter des listes de serveurs mandataires, des numéros de cartes bancaires volées ou des accès à des serveurs distants. En l’absence de services de tiers de confiance rémunérés, qui représentent aujourd’hui près de 12% des échanges sur RAMP et un peu moins de 9% sur XSS, la confiance reposait uniquement sur des listes publiques répertoriant les utilisateurs fiables et les fraudeurs. L’activité s’intensifiait chaque soir vers vingt-deux heures à Moscou, portée par un noyau dur de (seulement) nonante membres réguliers tandis qu’un peu plus de 60% des inscrits n’ont jamais posté.
La comparaison de ces profils historiques avec les archives récentes de cinq plateformes d’extorsion a identifié 205 pseudonymes distinctifs de cette époque toujours actifs sur des forums spécialisés comme RAMP ou BreachForums. Parmi ces comptes pionniers, vingt-six avaient publié au moins vingt messages sur Exploit.in et treize en comptaient plus d’une centaine, dont un modérateur cumulant 1 451 publications désormais repéré dans deux bases modernes. L’auteur de la recherche a choisi de taire ces identifiants pour ne pas cibler des personnes n’ayant fait l’objet d’aucune condamnation judiciaire.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Pour approfondir le sujet
RAMP saisi : Le FBI neutralise le forum russe du ransomware
Le FBI a saisi RAMP, forum clé du ransomware. Cette opération expose les données de 14 000 pirates et sème la méfiance dans l'écosystème criminel. Lire la suite
Fuite BreachForums : 324 000 cybercriminels identifiés
L'impunité s'effondre : BreachForums expose 324 000 profils. Une mine d'or pour la justice et la fin de l'anonymat pour cette sphère cybercriminelle. Lire la suite
Démantèlement du forum XSS : un nouveau coup contre l’écosystème cybercriminel
L’arrestation de l’administrateur du forum XSS.is inflige un nouveau revers aux réseaux cybercriminels et aux plateformes qui soutiennent le commerce illicite en ligne. Lire la suite
Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.


