Publié par UnderNews Actu - Télécharger l'application Android

La campagne massive GoldenEye Ransomware touche les utilisateurs du monde entier. Plusieurs infrastructures critiques en Ukraine ont déjà été mises hors ligne. D’importantes sociétés en France, Espagne et Russie sont aussi touchées.

Bitdefender

Alerte Bitdefender – Bitdefender a identifié une vague d’attaque ransomware qui se déroule actuellement dans le monde entier. Les premières informations montrent que l’échantillon de du malware responsable de l’infection est un clone quasi identique de la famille GoldenSye Ransomware.

A l’heure actuelle, il n’y a pas d’informations sur le vecteur de propagation, mais nous supposons qu’il soit porté par un ver.

Contrairement à la plupart des ransomwares, cette nouvelle variante GoldenEye comporte deux couches de chiffrement : une qui chiffre individuellement les fichiers présents sur l’ordinateur et une autre qui chiffre les structures NTFS.

Ce procédé empêche les victimes de démarrer leurs ordinateurs sur un système d’exploitation via un live USB ou live CD. En outre, une fois que le processus de chiffrement est terminé, le ransomware a une fonction spéciale qui consiste à forcer l’arrêt de l’ordinateur, déclenchant un redémarrage et rendant l’ordinateur inutilisable jusqu’à ce que le rançon de 300 dollars soit payée. Bitdefender bloque les échantillons actuellement connus de cette nouvelle variante GoldenEye.

Vous avez aimé cet article ? Alors partagez-le en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin Pinterest email
1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (Pas encore noté)
Loading...

Mots clés : , , , , , , ,

Recherches en relation :

  • gokden eye virus 27/06/17 qui est touché?

Vos réactions