Depuis plusieurs années, les autorités du monde entier mènent une guerre sans merci contre les organisations criminelles en ligne, au point de les obliger à changer radicalement certaines de leurs habitudes.
S'il y a une image qui colle au dark web, c'est bien celle d'un espace dans lequel règnent toutes sortes de sites illégaux. Néanmoins, le développement et l'accessibilité accrue des services sécurisés de bout en bout sur le Web offrent aux revendeurs de nouvelles vitrines et outils de communication.
Une tendance récente
La principale plateforme de vente de stupéfiants en ligne, Hydra, avec ses 19 000 vendeurs et ses 17 millions de clients dans le monde, a vu ses serveurs confisqués par les autorités allemandes début 2022. Avec un tel vide créé dans ce marché clandestin, les grandes plateformes concurrentes cherchent à attirer ces millions de clients orphelins, tout en conservant le même modèle. Mais, dans le même temps, de nouveaux acteurs, plus petits, semblent se développer de plus en plus sur... Android.
Les analystes de Resecurity observent cette nouvelle tendance depuis le début du troisième trimestre 2022. Ils ont eu accès à plusieurs APK d'applications, trouvés sur des appareils mobiles appartenant à plusieurs suspects impliqués dans le trafic de drogue. Probablement en réponse aux événements très médiatisés liés à Hydra, ces nouveaux outils permettent aux fournisseurs et aux clients de communiquer plus simplement tout en étant censés mieux les protéger grâce à un chiffrement de bout en bout.
Des outils spécialisés
Même si cette évolution est récente, cela fait maintenant quelques années que les trafiquants préfèrent davantage WhatsApp et Telegram au dark web. Cependant, les nouvelles applications « maison » leur fournissent des outils plus spécialisés tout en les protégeant de nouvelles réglementations qui donneraient aux autorités l'accès à des portes dérobées si cela se révélait nécessaire.
Resecurity explique que « les applications mobiles offrent la possibilité de transférer les détails des commandes de drogue réussies, et elles peuvent également communiquer les coordonnées géographiques du paquet laissé par le coursier pour un ramassage ultérieur ». Il est par ailleurs concevable d'utiliser plusieurs applications pour un seul échange, ce qui crée une fragmentation compliquant ainsi la tâche des forces de l'ordre.
L'organisme d'analyse estime que la plupart des nouveaux acteurs qui apparaîtront en 2023 proposeront des applications Android, au détriment des forums et autres plateformes publiques, jusqu'ici plus populaires sur les daknets. Cela entraînera très probablement de nouveaux problèmes de sécurité pour les utilisateurs et peut-être même un durcissement de la législation sur le numérique.
Source : Bleeping Computer