LockerDecrypt Locker est un malware qui prend en otage des fichiers informatiques en les chiffrant et demande une rançon à la victime pour permettre un déchiffrement. Un crypto ransomware qui serait l'œuvre d'un certain Poka BrightMinds.

C'est sous cette identité que ce cybercriminel s'est excusé pour le tort qu'il a pu causer et a rendu disponible une base de données avec des adresses Bitcoin, a priori pour le paiement d'une rançon, ainsi que des clés de déchiffrement. Mieux, à partir du 2 juin, les fichiers piégés par Locker ont eu droit à un déchiffrement automatique.

Si la base de données contient plus de 62 000 entrées, la plupart des clés n'auraient pas été utilisées. Poka BrightMinds n'aurait engrangé que 169 $ après le paiement de 22 rançons. C'est ce qui l'a poussé à faire preuve de mansuétude ? Mystère et boule de gomme.

Le cas échéant, un outil Locker Unlocker permet aux victimes de restaurer leurs fichiers. Pour Symantec, Poka BrigtMinds pourrait effectivement avoir eu des remords mais il pourrait aussi avoir été lui-même la cible d'un chantage par un hacker ou son infrastructure de commande et contrôle a été compromise.

Source : Symantec