Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] Trojan : demande de rançon


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

[ACTU] Trojan : demande de rançon

Citation:
Pourquoi se contenter de corrompre ou de supprimer vos données alors qu'on pourrait très bien en tirer profit. Voilà le nouvel état d'esprit de certains créateurs de malwares qui n'hésitent pas à prendre en otage vos données. Et pour les retrouver, il va falloir payer.

Nous vous avons déjà parlé de ce phénomène, mais la tendance se confirme avec l'arrivée d'un nouveau malware.
Pour rappel, un cheval de Troie va d'abord chiffrer tous les documents Word, les feuilles de calcul Excel ainsi que les fichiers de base de données qui se trouvent sur le disque dur de sa victime. Ensuite, il laissera un petit message demandant à la victime la modique somme de 300$ pour connaître le mot de passe qui permettra de retrouver ses documents. La rançon – car il s'agit bien de cela – doit être versée sur un compte eGold.

Heureusement pour le portefeuille des victimes, la société de sécurité Sophos a trouvé le mot de passe utilisé par ce nouveau malware qui n'était pas difficile à trouver car le trojan s'efface après avoir commis son méfait mais le mot de passe y est stocké pendant la phase de chiffrement des données. Pour information, celui-ci était : C:Program FilesMicrosoft Visual StudioVC98

Dans les faits, ce genre de malware, déjà qualifié de « ransomware », n'est pas nouveau. Ceux qui ont déjà été détectés sont souvent originaires de Russie. Mais ce type d'attaque se répand et aujourd'hui, il s'agit du premier du genre en anglais.

La méthode de propagation de ce cheval de Troie est malheureusement mal connue. Il ne semble pas se répandre en tout cas par e-mail. A priori, il se cacherait dans des pages Web en exploitant une faille de type drive-by install, ce qui a la fâcheuse particularité de ne requérir aucune action de la part de l'utilisateur.

Prudence donc !

source : http://www.generation-nt.com/actual...rypter-donnees/


Pas nouveau mais en croissance ...


__________________
OXMO : On est plus intelligent à plusieurs que tout seul...mais certains aident moins que d'autres


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 17-03-2006 18:35
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643

de pire en pire ...


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 17-03-2006 21:59
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 18:25 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] Trojan : demande de rançon

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 18 heure(s) et 1 minute(s)
Page générée en 0.010567 secondes en exécutant 30 requêtes SQL.
Apache - Compression GZIP : Activée.