Zcryptor un nouveau ransomware

Par Brice Harismendy le 10/06/2016

Les ransomware sont dans logiciel cryptant vos données et ne le décryptant que contre une rançon (même si des fois une fois la rançon payer les données ne sont pas décrypté), c’est le type de logiciel malveillant le plus virulent et rentable, ce qui entraîne une sophistication de ces derniers ce qui a donné Zcryptor.

En effet il y a peu Microsoft a avertit sur ce ransomware car bien qu’ayant les caractéristique de ces derniers il a en plus des caractéristique propre aux vers informatique, comme la propagation par support amovible. L’infection d’une machine est classique, elle se fait par une campagne de mail spam avec des pièces jointes infectés, et utilise des macro office pour activer ça charge utile (réaliser sont attaque), les fichiers sont crypté et une rançon de 1,2 bitcoins est demandé mais si des support amovibles sont présent (disque dur externe, clé usb, …) et copie les fichiers dans la séquence d’initialisation du support, les fichier sont invisible a l’utilisateur et peuvent infecter la prochaine machine auquel serra connecté le support.

Pour ce prémunir de Zcryptor il existe plusieurs solution la première est windows defender qui a été mis à jour contre cette menace, un système de sauvegarde automatique pour récupérer les données, et enfin symantec conseil de désactiver l’autoplay des clé usb et disque dur pour éviter la diffusion du virus.

Rapport avec le programme : SISR4-5

source : ZDNet, metronews, cnetdeveloppez.com.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *