PARIS : Il est soupçonné d'avoir extorqué des dizaines de millions d'euros par le biais d'un logiciel malveillant. Réclamé par les Etats-Unis et la Russie, le Russe Alexander Vinnik sera d'abord jugé à Paris à partir de lundi, pour avoir attaqué près de 200 collectivités, sociétés et particuliers.
En France, les cyber-attaques massives commencent début 2016. Côté victimes, l'histoire est toujours la même.
Un message arrive sur une boîte mail avec une pièce-jointe, souvent sous la forme d'un courrier de facturation plus vrai que nature dont le destinataire ne se méfie pas. Dès qu'il ouvre la pièce-jointe, le rançongiciel Locky s'installe sur son ordinateur. Toutes ses données sont alors cryptées, inaccessibles. Les victimes sont « prises au piège », décrivent les enquêteurs.
Un message apparaît alors sur le fond d'écran de l'ordinateur avec les instructions pour payer une rançon en cryptomonnaie - les fameux bitcoins - et récupérer ses données.
Le logiciel malveillant aurait occasionné un préjudice estimé en 2018 à environ 135 millions d'euros à l'échelle mondiale.
En France, beaucoup de mairies, des cabinets d'avocats ou d'assurances et des petites sociétés locales - auto-écoles ou pharmacies - en ont été la cible, partout sur le territoire.
Me Virginie Sauvat-Bourland défend une association d'aide à domicile, installée dans le sud du pays. « Ils ont reçu un message leur disant +vous devez payer, sinon vous allez tout perdre+ ».
La rançon n'est pas énorme, moins de 1.000 euros, mais ses clients ne paient pas. « Ils ont tout perdu », dit l'avocate. Fichiers clients, informations des bénéficiaires... « c'est un peu la catastrophe », poursuit-elle. « Étonnée » qu'on se soit attaqué à une petite structure comme cette association, elle s'imagine que c'était sans doute « plus facile » car « moins protégé ».
Les enquêteurs ont décrit un système « particulièrement élaboré », d'abord dans la préparation des mails infectés ainsi que dans leur diffusion massive grâce à un « botnet », un réseau d'ordinateurs piratés permettant d'envoyer ces courriels malveillants à grande échelle.
« Piratés »
Le paiement et le blanchiment des rançons récoltées répond lui aussi à des règles aussi strictes que sophistiquées.
Il a lieu via une plateforme d'échange de bitcoins et un système complexe de « vouchers », des bons ou tickets à code unique et montants prédéfinis qui permettent une anonymisation quasi-complète des flux financiers « propice au blanchiment d'argent », selon l'accusation.
En France, 20 sociétés sur les 188 victimes recensées avaient payé. Via la plateforme, les enquêteurs avaient suivi la trace des paiements, retrouvés ensuite sur plusieurs comptes.
Sur l'un d'entre eux sont arrivés des sommes correspondant au total à 76% des rançons liées au rançongiciel Locky, soit la somme substantielle de 8.010.640 dollars. Les investigations françaises et américaines montreront qu'Alexandre Vinnik en était le titulaire.
Les investigations réalisées aux Etats-Unis ont permis de faire le lien entre la plateforme BTC-e - depuis fermée - et l'informaticien russe.
Agé aujourd'hui de 41 ans, il est soupçonné d'être le cerveau de ce qui était devenu, selon les enquêteurs américains, « l'un des principaux moyens utilisés par les cybercriminels à travers le monde pour blanchir les produits de leur activité illicite ».
En janvier 2017, un procureur fédéral a prononcé 21 chefs d'inculpation à son encontre et lancé un mandat d'arrêt contre Alexandre Vinnik, qui a été arrêté en juillet de la même année dans une station balnéaire grecque.
Mais la Grèce privilégiera le mandat d'arrêt européen de 2018, émis par la justice française. En France, l'informaticien est aussitôt mis en examen, écroué et placé à l'isolement, avant d'être renvoyé devant le tribunal correctionnel de Paris, notamment pour extorsion de fonds et blanchiment aggravé.
M. Vinnik demandait lui à être extradé vers la Russie, où il est poursuivi pour une escroquerie de... 9.500 euros.
Ce père de deux jeunes enfants, qui n'a jamais été condamné, rejette les accusations portées contre lui et a refusé catégoriquement de répondre aux questions des juges d'instruction.