đą The Gentlemen : analyse d'un ransomware Go auto-propagant opĂ©rĂ© par Storm-2697
đ ## đ Contexte
Publié le 28 mai 2026 par Microsoft Threat Intelligence sur le blog offic...
đ cyberveille : https://cyberveille.ch/posts/2026-06-01-the-gentlemen-analyse-d-un-ransomware-go-auto-propagant-opere-par-storm-2697/
đ source : https://www.microsoft.com/en-us/security/blog/2026/05/28/the-gentlemen-ransomware-dissecting-a-self-propagating-go-encryptor/
#BreachForums #Garble #Cyberveille
The Gentlemen : analyse d'un ransomware Go auto-propagant opéré par Storm-2697
đ Contexte PubliĂ© le 28 mai 2026 par Microsoft Threat Intelligence sur le blog officiel Microsoft Security, cet article prĂ©sente une analyse technique approfondie du ransomware The Gentlemen, opĂ©rĂ© par le groupe Storm-2697. đ Acteur de la menace Storm-2697 est un acteur Ă motivation financiĂšre qui gĂšre la plateforme RaaS (Ransomware-as-a-Service) « The Gentlemen » Le groupe a Ă©mergĂ© mi-2025 en tant que groupe fermĂ©, avant dâouvrir son programme dâaffiliation en septembre 2025 Un partenariat officiel avec BreachForums a Ă©tĂ© Ă©tabli pour recruter des affiliĂ©s, notamment des testeurs dâintrusion et des initial access brokers (IAB) âïž CaractĂ©ristiques techniques Ransomware Ă©crit en Go, obfusquĂ© avec Garble Cible lâenvironnement Windows Techniques documentĂ©es : exĂ©cution, Ă©vasion de dĂ©fense, chiffrement des fichiers, mouvement latĂ©ral et auto-propagation rĂ©seau Tactique de double extorsion : chiffrement des donnĂ©es ET exfiltration pour pression supplĂ©mentaire đ Secteurs et zones gĂ©ographiques ciblĂ©s Secteurs : Ă©ducation, transport, santĂ©, finance Zones : AmĂ©rique du Nord, AmĂ©rique du Sud, Europe, Afrique, Asie đ Nature de lâarticle Il sâagit dâune analyse technique publiĂ©e par Microsoft, destinĂ©e aux dĂ©fenseurs, aux Ă©quipes de rĂ©ponse Ă incident et Ă la communautĂ© de sĂ©curitĂ©. Lâarticle inclut le flux dâexĂ©cution, les comportements dâĂ©vasion, la conception du chiffrement, les techniques de mouvement latĂ©ral, des dĂ©tections Microsoft Defender, des requĂȘtes de chasse et des indicateurs de compromission (IOCs).
