Page 1 sur 1

[Info] Ransomware : méfiez-vous aussi des imitations

Posté : sam. 3 sept. 2016 00:39
par Patriciag
Bonjour,
Ransomware : méfiez-vous aussi des imitations.

Sécurité : Les ransomwares sont considérés comme la principale menace visant les internautes imprudents. Les cybercriminels le savent et certains n’hésitent pas à exploiter le climat de paranoïa ambiante pour tenter d’extorquer des utilisateurs grâce à de faux ransomwares qui ne prennent même pas la peine de chiffrer les données de leur cible.

Les ransomwares ont le vent en poupe, mais les cybercriminels qui ne disposent pas des compétences pour développeur leur propre variante de ces logiciels peuvent également surfer sur la vague pour extorquer des fonds. Quelques années avant la vague que nous connaissons aujourd'hui, on avait ainsi pu observer des malwares tels que FBI Moneypack qui se faisait passer pour la police fédérale américaine et bloquait l’ordinateur de la cible (mais ne chiffrait pas les fichiers), exigeant le paiement d’une amende. La France avait d'ailleurs connu ses déclinaisons locales, qui se revendiquaient directement de la gendarmerie.

Cet été, l’apparition du malware Ranscam a remis au gout du jour cette méthode un peu fruste qui consiste à profiter de la panique suscitée par une infection de malware pour tenter d’extorquer facilement ses victimes. C’est la branche cybersécurité de Cisco qui a été la première à tirer la sonnette d’alarme en publiant en juillet une note sur ce vrai faux ransomware, au début du mois de juillet.

« Ranscam est l’une de ces nouvelles variantes. Il est moins sophistiqué que le reste des ransomware et se repose sur des tactiques visant à effrayer sa cible et à l’inviter à payer. », souligne Talos. Parmi les techniques de Ranscam, celui-ci explique à la victime que chaque tentative de paiement raté provoquera la suppression d’un de ses fichiers.
Lire la suite sur ZDNet

@+

Re: [Info] Ransomware : méfiez-vous aussi des imitations

Posté : sam. 3 sept. 2016 00:46
par Patriciag
Bonjour,

Un article sur un faux crypto-ransomware sur GNT -> Un faux crypto-ransomware Linux cible des serveurs
Le crypto-ransomware FairWare pour Linux est une arnaque même si les attaques sont réelles pour des serveurs Redis non à jour.

Ces derniers jours, un crypto-ransomware baptisé FairWare et attaquant des serveurs Web sous Linux a fait parler de lui. Il y avait cependant quelques doutes à son sujet. Les victimes de l'attaque ont rapporté la suppression de dossiers et l'ajout d'un lien pointant vers une note sur Pastebin. De quoi y lire la promesse de récupérer les fichiers supprimés en échange du paiement de deux bitcoins.

Payer une rançon ne sert à rien. Les fichiers ont été effacés. En début de mois, Doctor Web avait signalé un cheval de Troie pour Linux ciblant des serveurs Redis mal configurés et mal sécurisés.
@+