ENFR
8news

Tech • IA • Crypto

TodayVideosVideo recapsArticlesTop articlesArchives

Le plus gros site pirate de France est tombé

AIUnderscore_April 30, 202625:34
0:00 / 0:00

TL;DR

The leading French illegal download site YggTorrent was hacked and exposed by a lone hacker, revealing extensive user data, financial schemes, and operational security flaws, leading to the site’s permanent shutdown and sparking debate on the future of piracy platforms.

Key Points

YggTorrent’s Status and Community Discontent

YggTorrent, the largest French torrent site and among the top 35 most visited websites in France, had operated for nine years despite repeated efforts by the French regulatory authority Arcom to close it. It required user registration to download and recently introduced a paid “turbo mode” subscription, causing dissatisfaction among volunteers and upload teams, such as the prominent QTZ team, which was eventually banned. The community unrest hinted at possible instability before the hack.

Discovery of the Security Flaw Via a Favicon

The breach was triggered when the hacker, known as Grosum, exploited the site’s favicon—the small icon shown in browser tabs—using its unique hash identifier to find an unlisted pre-production server indexed by the internet scanning service Shodan. This server lacked a firewall and exposed multiple open ports, revealing sensitive files and misconfigured services.

Exploitation of Poor Server Security

Grosum utilized Nmap scans to explore 13 open ports, gaining unrestricted root access without passwords on some services, and found plaintext private keys and admin passwords left in configuration files. The pre-production server was negligently used like a personal computer by site administrators, including saving browser passwords and FTP client credentials in cleartext, facilitating full access to the entire YggTorrent infrastructure.

Massive Data Leak and Content Exposure

The hacker extracted data from four servers, accessing seven databases containing 6.6 million user accounts, 13 payment processors, and 15 cryptocurrency wallets. Approximately 19 gigabytes of data, including code, transaction logs, and user histories, were published online minus sensitive details like IP addresses, email addresses, and password hashes to protect user privacy.

Incriminating Revelations within the Site’s Code

Analysis of the source code exposed several troubling practices: weak password hashing using MD5, criticized as outdated and easily crackable; an internal script masquerading as an image manager which scans users’ browsers for cryptocurrency wallets like MetaMask; and intermediating payment processing that logs sensitive transaction metadata. These practices suggested intrusive user surveillance and questionable security standards.

Financial Scale and Laundering Operation

The compromised data revealed that YggTorrent allegedly generated around €10 million annually in revenue, likely undeclared, with server costs about €500,000. The administrators, using pseudonyms “Oracle” and “Destroy,” are suspected to have profited significantly. The laundering scheme involved over 30 proxy domains, fictitious e-commerce storefronts, legitimate payment processors like Stripe disguised as t-shirt sales, conversion to cryptocurrency, and anonymization through cryptocurrency mixers such as Tornado Cash and Monero.

Conflict and Retaliation between Hacker and Site Admins

The hacker published a manifesto criticizing YggTorrent’s management and security faults. The site admins responded with denials of data theft claims, specifically regarding credit card storage, and announced plans to relaunch the site using Django. However, they abandoned this effort shortly after, opting to sell the domain name with a disclaimer against illegal use.

Background on Hacker Motivation and Identity

The admins claimed the hacker sent a ransom email demanding $100,000 to withhold leaked data—a claim the hacker denied, suggesting the email was forged. They also alleged he used their pre-production server to host ransomware to trigger law enforcement intervention. The hacker reportedly was a 23-year-old French computer science student active on GitHub, who initially sought to bypass restrictions on the site for personal use but discovered the major security flaws.

Impact on the French Piracy Scene and Future Platforms

Following YggTorrent’s demise, alternative torrent platforms like Lacal, Thor9, ThorN9, and Gemini gained attention, with some community skepticism about their operators. A new decentralized piracy model is emerging, aiming to distribute control and reduce vulnerability, though challenges remain in content moderation and preventing law enforcement infiltration. This shift signals continuing resilience of the French illegal download scene despite crackdowns.

CONCLUSION

The YggTorrent hack unveiled widespread security negligence, user privacy risks, and large-scale illicit financial activity, culminating in the site’s shutdown after nearly a decade of operation. This event underscores ongoing challenges in balancing technical vulnerabilities, community governance, and legal pressures within the evolving landscape of digital piracy in France.

Full transcript

Voici le plus grand site français de téléchargement illégal YggG Torette. Malgré toutes les tentatives de l'Arcom pour le fermer, ça fait 9 ans qu'il alimente des millions de pirates. Impunément, jusqu'à ce que nuit, un hackur, pas content de la dernière mise à jour décide de le faire tomber. Mais une fois parvenu jusqu'au serveur, il va tomber sur quelque chose d'inattendu. Derrière le site qui se présentait comme une communauté de passionnés se cache en fait un empire financier. Potentiellement 10 millions de bénéfices par an blanchis via un circuit digne d'un cartel. Aujourd'hui, on vous raconte tout. Comment il a trouvé la faille dans l'infrastructure grâce à une simple icône? ce qu'il a vraiment déniché à l'intérieur et qui a fait beaucoup de bruit et pourquoi la scène française de téléchargement est loin d'être morte. Mais juste avant de continuer, j'ai un message pour tous ceux qui veulent se lancer dans l'automatisation. Notre partenaire Hostinger propose des VPS avec Nen ou Open Clow de préinstaller en un clic. Pour ceux qui ne connaissent pas, N10, c'est l'outil open source pour automatiser à peu près n'importe quoi. Et Open Clow, c'est l'assistant du futur dont vous avez peut-être entendu parler. Et là où c'est intéressant, c'est que sur un VPS etth bien il y a pas de quota ou d'abonnement cloud qui pourrait exploser assez vite. D'autant que si vous êtes pas fan de la ligne de commande, il y a leur assistant codi intégré qui peut tout paramétrer pour vous. Je vous conseille le KVM2 à 7,99 € par mois sur 24 mois. C'est globalement imbattable et avec le code undersore, vous aurez une petite réduction supplémentaire. Je vous laisse avec une vidéo d'initiation à NN et tous mes conseils que je vous ai fait. Et on reprend. Je suis hyper curieux d'avoir, je sais pas si à quel point tu tu en as, mais un peu de contexte sur en fait d'où ça vient ce site puis le moment où tout part en couille quoi. Mais mais bah globalement en fait, il y a plein de sites de téléchargement illégaux qui existent et souvent soit ils se font fermés par les autorités, soit les gens qui administrent le site finissent par arrêter ou partir avec la caisse, ça arrive. Et en fait, c'est un peu une industrie où quand il y en a un qui meurt, il y en a trois qui renaissent. Et donc à l'époque, c'était T411 et euh plus récemment, il y a 9 ans, c'est YGG. Alors que moi, je me suis un peu euh séparé de de cet univers qu'on appelle du coup l'univers donc de téléchargement égal. Et donc c'est des sites où on peut télécharger vraiment tout et n'importe quoi, des films, des logiciels, des jeux vidéos. Et YGG, c'est le site de référence francophone. C'est même le un top 35 des sites les plus visités en France. C'est dingue. Ce qui est quand même énorme et c'est tout simplement le plus gros tracker comme on dit. Donc le plus gros site de téléchargement illégal en France. Et peut-être que les gens qui avaient l'habitude d'aller sur ce site se sont rendu compte il y a quelques semaines que ça marchait plus. Le 3 mars pour être exact. Qu'est-ce qui s'est passé en soirée? YG a disparu. Et ce n'est pas une action des autorités, c'est l'action d'une seule personne qui se fait appeler Grosum en référence au jeu d'Ofus. En fait, il était accompagné de de deux potes à lui qui l'ont un peu aidé, mais il était globalement tout seul dans dans sa quête. Et en fait, il a piraté le site et publié quasiment euh tout son contenu, mais pas du tout pas euh uniquement euh le contenu qu'on télécharge sur ce site. Euh toutes les bases de données euh utilisateurs, tous les gens qui utilisent ce site. Donc c'est des trackersùs, ils font un un compte utilisateur pour pouvoir euh l'utiliser. Ça c'est vrai qu'on a pas parlé mais voilà, il y a des il y a des sites où tout le monde peut télécharger comme The Pirate Bay ouvert. Il y a des sites où il faut s'inscrire dessus et faire partie de la communauté, de la famille du du site de téléchargement illégal. Et ça ça permet de contrôler un peu plus le contenu, d'éviter que il y ait des fuites, qu'il y ait des gens des forces de l'ordre qui soient dedans par exemple. Il il y a une minimum vérification qui sont fait même si oui dans les faits dans les faits est-ce que ça marche vraiment? Et alors pour donner un petit peu de contexte sur YGG à ce moment-là au 3 mars 2025 en fait quelques mois auparavant ils ont mis en place le turbo mode sur YGG. Le turbo mode c'était un un nouvel abonnement payant pour pouvoir télécharger sans limite à 15 € par mois ou à 85 € à vie. C'est je pense c'est pas du tout évident pour les gens que en fait le téléchargement illégal c'est payant. J'aurais tendance à penser que c'était justement gratuit. Enfin que les gens qui vont sur ce genre de site là ils veulent un contenu qui est gratuit mais apparemment c'est pas le cas. Bah non mais tu as toujours des offres gratuites mais il y a de plus en plus de limites. Et donc ça limitait les comptes gratuits à 5 téléchargements par jour avec une attente de 30 secondes à chaque fois. Hm. Et ça faisait partie des des petites modifications du site qui commençaient à énerver beaucoup les communautés euh parce queen fait euh il y a les certes les administrateurs du site donc qui payent euh notamment l'hébergement qui peut coûter cher pour euh pour ce genre de site mais qui aussi engrange beaucoup de profits. Puis en fait derrière il y a plein de bénévoles. C'est-à-dire ben justement les teams qui vont uploader les contenus piratés, les gens qui vont modérer les contenus parce qu'il faut un peu de modération parce que en fait comme dans tout business tout ça s'ut enfin se régule et donc en fait c'est plein de gens qui sont bénévoles ou quasi bénévoles parfois ils sont payés en crédit pour pouvoir à utiliser sur le site. Mais donc du coup ben en fait ils se prennent ces nouvelles règles un peu venant de des administrateurs dans leur tour d'ivoire et en fait ça ça commence à énerver les les gens de plus en plus. Et donc il y a un mécontentement de la communauté notamment. Il y a une team par exemple la team QTZ. Donc c'est une team qui va uploader des fichiers euh partagés sur le site sur le site YG. Ils en étaient à 3300 fichiers partagés. Donc c'est une grosse team. Eux ils sont pas contents et donc du coup ils vont le faire savoir et donc du coup ils vont être b ils vont être bannis par les administrateurs de de YGG. Donc voilà, il y a un climat comme ça de de mécontentement un peu de manifestation euh en ligne et euh certains disent que ça commence à sentir le fait que les administrateurs pourraient peut-être faire un exiscam dans les semaines à venir, c'est-à-dire de fermer le site et partir avec la caisse de tous les paiements qu'ils ont engrangé depuis 9 ans maintenant. Donc le climat de base est pas fou. Le climat de base est pas fou jusqu'à cette journée. Et en fait tout repose sur un favicon. Un favicon, c'est le logo du site qu'il y a euh en haut de la barre d'adresse. Et en fait, il prend ce Favicon, c'est la première étape qu'il fait. Il prend ce Favicon et euh il détermine son H, le H du Favicon. Donc c'est un identifiant unique et il le donne à Shodan. Shodan, c'est un site qui, on va dire, cartographie tous les domaines et toutes les adresses IP du web dans le monde. Et donc en fait, il demande à Shodan, est-ce que ce H là de mon Favicon de YGG, tu le retrouves ailleurs que sur le site de YG accessible à tous. Et en fait quand il recherche ce H, il va trouver un autre serveur mais pas connu, pas celui qu'on connaît, celui qui permet d'accéder à la plateforme. Al c'est en fait c'est un serveur de préprod, c'est un peu un un serveur caché sauf que Shodan, lui il le voit. Donc OK, il a un serveur qu'il connaît pas. éudiant, je vais fouiller. Donc voilà, il fait il fait un scan des ports NMAP, ça parlera à certains. Et donc là, il voit qu'il y a sur le serveur 13 ports ouverts. Donc c'est un peu les 13 façons potentielles de rentrer sur ce serveur. Et puis il y a pas de firewall déjà, donc il est un peu content et il va s'intéresser à un port, le port 443. Et en fait sur ce port, il arrive à à lister tout ce qu'il y a dans le dans le répertoire. Comment il liste le le système de fichier? Comment il arrive à juste les lire? C'est accessible sur le port. En clair, exposé. Et c'est exposé. Pas mal. C'est pas mal. C'est pas mal. Pas mal. Pas mal. Donc par exemple, il voit que il y a un projet de développement de la future API officielle de YGG. Donc ah tiens, OK, c'est un projet en développement. Bah je suis content de savoir qu'il existe. Et puis dans ce répertoire, donc voilà vraiment il a il a il a il a accès à des à des fichiers, il y a un fichier point. Et sur ce point, il va faire une première découverte incroyable à ce stade, c'est qu'en fait il a un accès route, donc c'est-à-dire qu'il a un accès avec euh ou là tous les droits tous les droits euh sans mot de passe et en plus il y a des clés privées en clair que vous pouvez voir à l'écran qui évidemment ne devrait pas se trouver là. Ensuite, sur un autre port, le 93 06, il s' il s'aperçoit qu'il peut lire euh une base de données. Et donc pareil, il va trouver des fichiers texte et notamment un, en fait, c'est un fichier de configuration d'un serveur Windows qui normalement on le supprime une fois qu'on a setup le serveur et là il a pas été supprimé. Et en fait sur ce sur ce fichier, il y a un mot de passe admin sur le fichier quoi. Vraiment, il le prend et il le copie quoi. Et c'est le un mot de passe de quoi? C'est le mot de passe un admin de du serveur préprodui de préprod. Là pour l'instant on touche pas du tout à la base de données YGGC. C'est un serveur complètement différent qui va s'arrêter maintenant parce que le mot de passe du serveur préprod du du serveur prod. Il l'a essayé. OK. Et en fait après derrière il va s'apercevoir que ce ce serveur en fait il est un peu utilisé comme un ordinateur par un administrateur. Donc en fait euh c'est c'est un Windows. Le serveur qui héberge le site 31 numéro 31 de France est aussi utilisé comme ordinateur personnel. Ouais. Ouais. Non mais ils avaient des pratiques de sécurité pas ouf. Et en fait, il va faire des trucs très très simples, mais vraiment ce qui est fou dans ce ha, c'est que tout est compréhensible quoi. Et en fait, il est allé sur Chrome. Sur Chrome, il est allé dans le coffre fort des mot de passe. Qui est accessible en clair sur Chrome. Il a repéré que il y avait Falzilia, donc c'est un un un logiciel pour gérer des serveurs FTP. Donc c'est globalement pour faire des copies de fichier si je peux je peux le faire très simple. Et sauf qu'en fait bah tu ouvres Falziller et en fait qu'est-ce que tu as sur Falzia? a déjà la liste des serveurs qui sont paramétrés et en plus il y a déjà le dedans le user mot de passe. Oui, c'est le un logiciel que pour accéder à des serveurs que utilisait, on va mettre un peu ça au passé quand même, les développeurs pour accéder à leurs différents serveurs qui hébergent le code de leur site. Donc typiquement, normalement, tu es en tu es sur ta machine en local, tu as fait une modification sur ton site web et ben tu l'envoies via ce logiciel à différents serveurs. Exactement. Ce logiciel a une fonction qui permet de garder en mémoire en gros les mot de passe. Ouais. des serveurs que tu Voilà, exactement. Et en fait, il avait accès à un serveur mais en fait maintenant il a accès à tous les serveurs et tout ça en parle en partant d'un favicon. Et donc là vraiment il va aspirer l'intégralité. Donc c'est quatre serveurs, 7 bases de données, 6,6 millions de comptes utilisateurs, 13 processeurs de paiement, 15 wallets crypto. Euh tout ça pour 19 Go de données. Et en fait Grolou, il bah il publie sur son site à lui le fait que il a euh hacké YGG et que il a complètement aspiré le site et a publié une archive disponible à toute que vous pouvez télécharger qui fait 11 Go en enlevant quelques données. qui va quand même enlever euh les adresses IP de connexion des utilisateurs, leur mail, leur empreinte de mot de passe parce qu'il a pas envie de lique euh 6,6 millions d'utilisateurs. D'ailleurs, il met un petit mot pour l'arrcom dans dans son site. Ah oui, il dit "Désolé l'ARCOM, je mets pas les adresses." Voilà. Mais il fait comprendre qu'il les a. Donc ça, il publie pas mais en fait, il publie tout le reste et en fait, il va faire toute une liste de ce qui ne va pas en fait dans ce site et pourquoi c'est de la merde globalement si je peux simplifier. Donc sur ce qui publie dans cet archif de déjà, il y a des logs de transaction bancaires. Donc c'est pas les les cartes bancaires en soi, mais c'est-à-dire que quand il y avait un paiement, le paiement transitait par un serveur euh de YGG avant d'aller au processeur de paiement. Ce qui est une pratique un peu bizarre. C'est pas fou de faire ça. Euh, évidemment, il publie tout le code source euh du site. Donc bah, il y en a qui vont s'amuser à analyser des comportement un petit peu bizarre en fonction des utilisateurs. Euh, le seul exemple que j'ai, c'est si un utilisateur est je crois maghrébain et ben en fait, on lui propose pas de contenu porno. Et en fait, c'est plein de trucs que tu vois dans le code source comme ça. Il fait "Mais mais en fait, pourquoi pourquoi ils font ça? Pourquoi ils font cette boucle fort ou ce if?" Donc plein de petits trucs comme ça. C'est celui-là, c'est le principal que j'ai vu qui est un petit peu marrant. Donc tout le code source évidemment euh les millions d'utilisateurs euh euh leur compte sans sans leur IP de connexion et les mail, le problème c'est qu'il laissent les pseudos et donc du coup en fait quand tu as les pseudos vraiment anonyme Ouais. tu as les âges et tu as tous les historiques de téléchargement des comptes utilisateurs. En fait tu peux faire des corrélations. Et donc il dira dans une interview plus tard que il a il s'est fail, il a laissé passer les pseudos. Voilà. Il y a aussi il il publie des des choses internes YGG, donc l'organigramme avec euh il identifie deux admins principals euh de YGG qui sont Oracle et Destroy. Donc c'est des pseudos. Il les identifie en mode euh il il il donne pas leur nom, il donne il dit que Oracle est euh est situé au Maroc. Donc euh il fait une petite une petite enquête sur Oracle. Et surtout ce qui est super intéressant, c'est que il a des des preuves techniques de pratique sur le site YGG très étrange. Typiquement, il dit qu'il y a des empreintes de mot de passe qui sont stockées en MD5. C'est quoi MD5? C'est un H de pour stocker les mot de passe. Le problème, c'est qu'il est complètement obsolète et qu' il se déchiffre en quelques secondes aujourd'hui. Donc c'est une grosse faille de sécurité de faire ça. Lui, il assure qu'il y a ça et puis il y a des fichiers un petit peu étranges. Le fichier sécurité.php en PHP qui c'est lui qui fait transiter les logs de connexion de carte bancaires avant de les transmettre au processeur de paiement. Et le dernier, c'est un un un script qui est un peu déguisé en en gestionnaire d'images. Donc c'est image Carousel Manager. Donc vous pourrez croire que Ouais, le truc est fait pour être sans secret quoi. Et en fait, il s'exécute dans le navigateur de chaque visiteur du site et il scanne la présence de portefeuille de cryptoonnaie sur la sur dans le navigateur genre les métamasques et cetera. Pourquoi il fait ça? Bon, on sait pas, c'est c'est une donnée, voilà, qui peut stocker sur un utilisateur et on sait si il a des portefeuilles crypto ou pas. En tout cas, les admins le savent si s'ils le veulent. Bah, en fait, si tu t'arrêtes juste sur cette info, pourquoi tu peux avoir besoin d'une base de données avec les noms des gens, leur adresse email, leur adresse IP et si leur comportement, si téléchargent et s'ils ont oui ou non des wallets crypto. Il y a aucune bonne raison. Il y a aucune bonne raison de le faire. Euh, ouais, c'est chaud. Il déclare aussi parce que c'est pas fini sur les révélations, il fait tout un tas de révélations, que le site aurait fait, tenez-vous bien, 100 millions de bénéfices/ chiffre d'affaires, mais étant donné que c'est pas déclaré bénéfice en 2024 et 2025, donc 5 millions euh par an et qu'il estime les frais de serveur à 500000 €. Donc oracle et destroy si c'est vrai ça gagne quoi. Il ils se mettent bien. Donc du coup il y a il y a tout cet argent, il identifie même un système de blanchiment d'argent. En gros, il utilise 36 domaines proxy. Les paiements, ils utilisent des dizaines de faux sites e-commerce. Euh ensuite, ils arrivent soit sur Pilpile, soit sur Stripe sous l'apparence d'achat de t-shirt. Quand toi tu payes, Stripe de de son point de vue pense que tu viens d'acheter un t-shirt en fait. C'est c'est ça. Ouais, exactement. Et en gros, ils sont après, ils sont convertis en crypto via une plateforme qui s'appelle paygate. Euh et d'autres d'ailleurs et d'autres processeurs de paiement et une fois que ils ont en crypto, après ils font appel un mélangeur de crypto. Donc dans dans ce cas-là, tornado cash pour sortir du Monero qui une cryptoonnaie vraiment utilisée pour de l'anonymat pour de l'anonymat, j'allais dire pour les cyber criminels, pas que mais vraiment pour de l'anonymat qui permet en fait de couper la traçabilité des cryptos. Alors en vrai, pas tout à fait les Oui. Donc tu ils font ils font un mélange pour que obtenir à la fin du pour pas qu'il ait une adresse crypto en entrée, une adresse crypto en sortie. En fait, il y en auras plein dingue. En vrai, la police est quand même aujourd'hui en capacité de de tracer parfois mais c'est beaucoup plus compliqué. Et ensuite bah, ils sont retirés dans des wallettes anonymes et donc ça c'est tout le circuit de blanchiment d'argent. Oui. En fait, ce qui est fascinant je trouve c'est de voir le niveau de professionnalisme sur la partie blanchiment. Ouais. Oui mais c'est et de laisser des pass des pass sur la sécurité. J'avais directement chaud. C'est je c'est marrant les mecs il c'est c'est des des cad Ouais du du Bitcoin et tout mais pour la sécurité on repassera quoi. Et enfin il a découvert que il dédosent leur concurrent. C'est vrai. Ah ah mais alors attends, on parlait de choses organiques ou mais en fait voilà donc et donc il y avait un système de de dédos voilà qui bien identifié à je sais plus 50 roquettes sur du 2 minutes et qui qui reboule comme ça qui relance de temps en temps. Enfin c'est incroyable. Donc c'est vraiment la guerre en mode voilà c'est moi je je veux gagner je veux être le premier premier trackur de profit potentiel en fait ça vaut le coup. Donc ça c'est ce qui s'est passé, ce qui s'est passé avec Grosou. Alors évidemment euh la team d'YGG euh a réagi. Alors euh potentiellement, ils auraient peut-être mieux fait de rien dire, mais euh globalement, ils ont dit que non, c'était du mensonge, euh qu'on n'a pas stocké euh vos cartes bancaires, ce qui ça pour le coup est vrai. Euh et que on revient dans 12 jours euh avec une surprise, avec un petit compteur qui s'affiche à l'écran qui est mise à jour le lendemain avec le message que je vais vous lire parce qu'il est exceptionnel. Le paysage du divertissement a changé. L'offre légale s'est considérablement améliorée avec une liste en dessous de sites auquels s'abonner et donc il y a Canal Plus, il y a Netflix, il y a T, il y a France TV et c'est exceptionnel de voir se dire bah voilà maintenant il y a une offre il y a allez payer vers ces sits. Tu es incroyable. PS, on vend le nom de domaine mais pas pour des euh pas pour des activités illégales. Ah oui, donc à ce moment-là, ils se les ils se sont fait entièrement poutrer. Ah mais il y a plus rien. Il y a plus de site. Il décide instantanément le lendemain ou le enfin le surlendemain à la base en fait, ils voulaient reconstruire le site et le le recoder en django le langage d'ango. Ils avaient annoncé ça. Ils s'étaient donné 12 jours et en fait le lendemain, ils ont dit bah vas-y c'est ciao. Je pense que la et c'est la une question que plein de gens posai, c'est c'est pas parce que tu t'es fait pirater et que ton site il est down pendant une journée que tu peux pas le remonter? Enfin, tu prends les données, tu les Mais si ça se trouve dans leur cas, vu comment ça avait l'air le bordel, ça se trouve le en fait, ils avaient pas de DB de backup, ils avaient rien. C'est c'est possible franchement euh et en fait juste ils étaient à poil, quoi. Ou alors ils ont saisi l'occasion de partir moment de partir. Ouais. Ouais. partir. Mais quel quelques semaines après euh nous avons des nouvelles des admins d'Ygg et qui disent qu'ils ont trouvé qui était derrière cette suite, qui était derrière Grosou. OK. Et il publie un se venge quoi? Il se venge et il publie ainsi gros.fun. C'est toujours beaucoup d'imagination. Et en fait dans ce sur euh sur ce ce blog post, ils vont dire que en fait ils ont reçu un mail la veille du 3 mars, donc le 2 mars, ils ont reçu en mail un chantage auolique, c'est-à-dire euh voilà, j'ai euh dumpé euh tout votre site, donnez-moi 100000 dollars et je ne le publie pas. Hm. H donc il donc ça il révèle ça. C'est à ce moment-là que ils se disent que eux ils vont essayer de de réécrire le le site en Django. Il révèle aussi que Grolumou il après le licent d'attaquer le site et il va faire un move qui si il s'avère vrai est un move de génie. En fait ils disent que Grosouom il va faire une réclamation à Claude Fer en disant non mais en fait ce serveur c'est un serveur C2. Donc un serveur C2, c'est un serveur d'attaque par exemple pour lancer un ransomware, ilberge, il il diffuse un ransomware, il diffuse du malware. Euh il faut le il faut le don et il envoie lui-même un grand someware qu'il a codé, qui l'a envoyé aux antivirus gros louom, il le met sur leur site maintenant qu'il a Oui, exactement. il a le contrôle du fit donc c'estàd qu' il fait son petit ransomware. J'ai pas bien compris. Si il dit qu'il est ils disent qu'ils l'ont fait, j'imagine qu'il peut-être qu'il en a récupéré un, il l'envoie aux antivirus, il le met sur le serveur, il contacte le clown faer, il fait "Oh là là, non mais il faut donne ce site là parce queil fait des trucs très très illégals." Et donc du coup en fait en voyant ça l'équipe YG en fait il continue de de nous attaquer. C'est incroyable. Pourquoi il aurait fait ça gros lou? C'est bizarre de s'acharner sur YG comme ça. Pas du gain. Et ben d'après eux en fait, c'est parce que en décembre dernier au moment justement où il y avait des petites bisbilles dans la communauté, en fait Grolou il potentiellement il cherchait à récupérer le contenu de YGG et à contourner les règles du site. Donc c'est-à-dire à boter le site pour pour récupérer tout le contenu de façon beaucoup plus simple. Et ça évidemment pour n'importe quel site, bah tu as des systèmes antibot et tu veux pas que ça arrive. tu veux contrôler ton trafic, tu veux pas que quelqu'un puisse tout récupérer et et donne tout le contenu. Sauf qu'en fait le projet de Grolo bah il marche plutôt bien et donc du coup, ils vont devoir intervenir. Ils vont intervenir auprès d'un Discord, le le Discord de ce projet et puis ils vont évidemment corriger les failles pour euh que ce projet ne fonctionne plus. Et donc du coup, ils se disent qu'en fait Grosouom à ce moment-là, il est frustré. Il est frustré parce qu'il peut pas récupérer ce qu'il veut. Et donc en fait, c'est potentiellement pour ça queil va Grosou, il va chercher un un nouveau moyen de pouvoir récupérer le contenu qu'il veut. Et c'est pour ça qu'il va faire toute cette démarche du H, du Favicon et tout ce qui s'enit. En fait, il voulait pas du tout à qui a priori et les embêter. Il voulait juste trouver un moyen de regarder ses films tranquillou sans être soumis aux règles de YGG. et en fait il a trouvé une faille béante sur le site. Ça, en tout cas, c'est ce que déclareent les admins de YGG. Ce qui est marrant, c'est qu'ils vont aussi dévoiler l'identité, alors le pseudonymat de de la personne qui a derrière Grosou, ça serait Uu dev sur Gitbev. Et donc c'est une une annonce qui sonne quand même vachement vraie parce que sur ce guitub, il y a deux projets. Notamment le projet Ciao YggG sur lequel sur lequel en fait il y a juste avant le lic, il y a l'adresse du serveur de préprod. Ouais. Ouais. Et la clé et ça c'est juste avant le lit. Et donc on se dit ben en fait c'est un peu la seule personne potentiellement qui avait connaissance de ce truc-là et donc a priori c'est bien cette personne. Et ce qui est marrant c'est que sur ce GitHub et ben il y a le site euh de de cette personne et donc en fait ça serait un étudiant français de 23 ans qui fait du reverse. Il a un site vitrine comme n'importe quelle autre personne. Bonne pub. Alors qu'est-ce qu' a répondu Grou à ce moment-là? Parce que évidemment il a donné une interview à un site de Warez. Non mais tout est fou. Ah oui, c'estàd qu'il y a des relations presse. Il y a des relations presse au sein de la communautée. Donc il interview de Grosou et donc il dit que le mail est un montage. qu'il est faux, qu'il n'a pas fait de chantage pour à 100000 € à 100000 dollars que le serveur C2 je cite "Il se peut que je ne sois pas totalement innocent". Et sur son entité, il dit pour la suite la jeune femme que tu accuses d'être grosom donc parce que il accusa d'être est ravi de l'attention que tu lui portes. Donc voilà, il est très content de la pub a priori en tout cas c'est comme ça qu' qui qu'il le dit et ça clos jusqu'ici un petit peu les histoires qu'il y a derrière YGG et Grosou. Le site ne reviendra pas. Euh c'est acté. Il y a évidemment des des sites qui prennent la suite et qui ont récupéré la base donnée de de ce que j'ai vu après un peu sur edit, c'est évidemment tous les gens en panique euh parce qu'ils peuvent plus télécharger leur film et donc je suis très curieux de savoir qu'est-ce qui est qu'est-ce qui s'est passé depuis en gros est-ce que c'est est-ce qu'il y a des nouvelles plateformes? J'ai vu plein de débats aussi sur comment éviter que ça se reproduise et ça je trou intéressant. Ouais. Alors les nouvelles plateformes, ce qui est marrant, c'est que Grolou dans son premier League à la fin, il mentionne plusieurs sites en mode "Bah, vous pouvez vous rabattre sur cela." Il mentionne notamment Lacal, Thor 9, euh Tor euh Thor N9 et Gemini aussi, euh pas le Gini Google mais un site. Donc voilà, il y en a plusieurs qui donc sur exactement sur le même format YGG des plateformes centralisées, il mentionne pas C411 qui est un des plus mentionnés parce que à ce moment-là, il avait un doute sur est-ce que c'est pas les gens de YGG qui sont derrière ces 411. Donc il voulait pas et en fait il a dit dans son interview après il a dit non mais a priori c'est bon c'est safe, vous pouvez utiliser on ne sait pas que ça ne l'est pas mais on sait pas que ça ne l' pas et il y a un nouveau modèle qui arrive c'est un peu un modèle décentralisé donc c'est le collectifier qui a essayé de lancer ça et donc c'est un un peu intéressant c'est-à-dire qu' il y a pas deux admins qui vont tout contrôler c'est vraiment pour le coup même là l'infrastructure est décentralisée mais du coup tout n'est pas rose parce que C'est aussi compliqué d'un point de vue modération, c'est plus compliqué. D'un point de vue, est-ce que gérer l'infiltration par les autorités, c'est beaucoup plus compliqué. Voilà, donc c'est des systèmes. Je me suis je sais pas dig le truc, mais en tout cas, c'est quelque chose qui a apparu avec la fin de YGG. Avant de vous quitter, j'ai un petit message pour tous ceux qui aimeraient simplifier la production de vidéos dans leur entreprise. Vous allez forcément être intéressé par nos studios autonome. Ce sont des studios professionnels complètement automatisés qui peuvent être installés dans votre entreprise. C'est exactement ce qui fait marcher le studio d'ersore. Même quelqu'un qui n'y connaît rien en informatique ou en audiovisuel peut sans devoir appeler un technicien se rendre dans la salle qui a été équipée, allumer le studio en un clic et repartir avec son émission montée. L'interface de contrôle est ultra simple, les changements de plan se font en temps réel et le studio regorge de fonctionnalités intelligentes. Si vous voulez en savoir plus, on a fait une vidéo complète qui présente toutes les fonctionnalités. Je vous mets ça en description et je vous dis à très bientôt.

More from AI