S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat

Le retour du virus qui rançonne

Après le passage de ce programme malveillant, apparu il y a deux ans, les victimes se retrouvent avec des fichiers codés. Et 300 dollars à débourser pour pouvoir les décrypter.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les éditeurs d'antivirus Panda Software et Kaspersky viennent de lancer tous deux des alertes pour signaler la réapparition d'un virus de type “ ransomware ” (mélange de ransom, rançon, et malware, programme malveillant). Ecrit par une certaine Glamorous Team, il crypte les fichiers personnels des ordinateurs infectés, les rendant inaccessibles à leur propriétaire, invités alors à payer une rançon pour pouvoir les décoder. La première apparition de ce type de virus remonte à deux ans. A en croire Kaspersky, il n'y avait pas eu d'autres cas depuis.

Une fois que le ransomware a agi, tout fichier devient illisible et commence par le mot “ glamour ”. La lettre de rançon est un fichier texte – readme.txt –, rédigé dans un mauvais anglais dont voici une traduction : “ Bonjour, vos fichiers sont cryptés à l'aide de l'algorithme RSA-4096. Il vous faudra au moins plusieurs années pour les déchiffrer sans notre logiciel. Nous avons collecté toutes vos données personnelles des trois derniers mois. Pour accéder à vos fichiers, il vous faut acheter notre logiciel. Le prix est de 300 dollars. ”

Construit à partir d'un kit disponible sur les réseaux

La lettre est signée par l'équipe des pirates, avec mention de leurs coordonnées électroniques. La date limite du 15 juillet était fixée pour verser la rançon, sous peine de perdre la totalité de ses fichiers.

Pour Panda Software, le cheval de Troie utilisé pour ces attaques a été construit à partir d'un kit disponible sur les réseaux, vendu environ 1 000 dollars. Selon Kaspersky, contrairement à leurs allégations, les pirates, qui seraient d'origine russe, n'utilisent pas l'algorithme RSA, mais les fichiers n'en sont pas moins chiffrés. Il recommande à ceux qui seraient victimes de ce nouveau virus de ne pas verser de rançon et de contacter en priorité, si possible, leur éditeur d'antivirus.

débat
Soyez le premier à réagir
Le retour du virus qui rançonne
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Le MIT a le moyen de faire parler les objets
FaceBubble reconnaît les visages pour trier les photos
Microsoft transforme les murs en écrans tactiles interactifs
Haute définition : c'est le moment d'y passer !
JO 2008 : une puce française dans les 14 millions de billets
IBM développe un avatar virtuel parlant la langue des signes
Les écrans LCD boostés par l'arrivée des Led
Vers une norme unique pour la TV sur mobile en Europe
Premier verdict pour le “ Jesus-iPhone ”
La mémoire en cause dans 10 % des plantages de Windows
Les DVD réinscriptibles haute définition bientôt produits en masse
Zink imprime en couleurs et sans encre
Les DVD bientôt marqués par des codes-barres couleurs anti-contrefaçon
Intel accouche aux forceps du Wi-Fi à 300 Mbit/s
Le réseau Wi-Fi peut aussi servir à la géolocalisation
KVM, une machine virtuelle dans Linux
Microsoft et l'Inria font recherche commune en France
BEA supprime le système d'exploitation à coups de Bare Metal
L'USB se fait petit
Le spam se porte toujours aussi bien
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.