DUNGEON SPIDER est un groupe criminel exploitant le rançongiciel le plus communément connu sous le nom de Locky, actif depuis février 2016 et observé pour la dernière fois fin 2017. Locky est un outil de rançongiciel qui chiffre les fichiers à l'aide d'une combinaison d'algorithmes cryptographiques : RSA avec une taille de clé de 2 048 bits et AES avec une taille de clé de 128 bits. Locky cible un grand nombre d'extensions de fichiers et est capable de chiffrer les données sur les lecteurs réseau partagés. Pour accroître encore l'impact sur les victimes et empêcher la récupération des fichiers, Locky supprime toutes les copies de cliché instantané de volume (Shadow Volume Copies) présentes sur la machine. DUNGEON SPIDER s'appuie principalement sur de vastes campagnes de spam comportant des pièces jointes malveillantes pour la diffusion. Locky est le nom donné par la communauté/le secteur à cet acteur.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).