Nouveau ransomware

David Civera
Par David Civera | Publié le 28/04/2006 à 15:02
Source : Présence PC | Mots-clés : | Thèmes : Virus
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comUn nouveau ransomware vient de faire son apparition sur la toile. Pour rappel, un ransomware est un virus qui prend vos données en otage et ne les libère qu’une fois que vous avez versé de l’argent à son auteur.

Une solution ?

Si cela était surtout réservé aux entreprises, de plus en en plus de ransomware viennent hanter les maisons des particuliers. Nous avons ainsi le Troj/Ransom-A qui s’installe à votre insu sur votre machine et place dans un dossier caché un fichier de votre système toutes les trente minutes. Il vous affiche des pop up pornographiques et des messages de pression tels que : « cet ordinateur a-t-il de la valeur ? Vaut mieux pas » ou « Yeah. Nous ne mourons pas, nous nous multiplions, Ctrl+Alt+Suppr ne marche pas vraiment aujourd’hui. »

Les fichiers crées par ce cheval de Troie sont :

• windows\svchost.exe
• windows\data3.exe
• windows\009.exe
• windows\008.exe
• windows\007.exe
• windows\006.exe
• windows\005.exe
• windows\004.exe
• windows\002.exe
• windows\data2.exe
• windows\data4.exe
• windows\dat1.bat
• system\oobe\setup\corpstats.exe

Il crée aussi une entrée dans la base de registre :

• HKLM\SOFTWARE\Windows\CurrentVersion\RunOnceEx
cleanup
system\oobe\setup\corpstats.exe

Prévention

Ces fichiers peuvent être effacés sans problème, puisque ce sont ceux crées par le ransomware. Il est, enfin, conseillé de mettre à jour son antivirus et son pare-feu. Vous pouvez aussi payer la somme de 10,99$ aux auteurs du désagrément.

Annonces Google

Commentaires


ZbOobY@idn 28/04/2006 15:09
Masquer
-0+
ZbOobY@idn
Mais c'est génial comme invention! J'connaissais pas! :-D
Par contre, un peu dégueulasse pour ceux qui l'ont... :-P

Bientôt, faudra appeler un démineur du SWAT pour enlever un virus! =)
Aurelgadjo 28/04/2006 15:24
Masquer
-0+
Aurelgadjo
Et ils se font pas arréter les auteurs de ce genre de virus ?
bennybeams 28/04/2006 15:25
Masquer
-0+
bennybeams
Bah ouais, c'est de bonne guerre...

Je trouve ça effectivement assez intelligent. Aujourd'hui ceux qui font des virus ne jouent plus seulement sur leur compétences informatique, mais aussi sur les défauts psychologiques de leurs victimes. Ça a commencé avec le phishing...

En même temps ça n'empèche pas de les combattre. Mais aujourd'hui avec les systèmes de contrôle de mail et la protection de nos OS (oui oui, même Windows), les virus s'installent rarement tout seuls. Comme je l'ai déjà dit, le seul bon antivirus, c'est le bon sens !
koanico 28/04/2006 15:38
Masquer
-0+
koanico
svchost.exe? Mais je croyais que c'était indispensable au bon fonctionnement de Windows, parce que si c'est ça j'en ai 6 en cours dans mon processus... :-(
6real 28/04/2006 15:50
Masquer
-0+
6real
svchost.exe est en effet un processus indispensable au système, puisqu'il gère les services windows (plus précisément : voir ici). Mais dans une installation normale de windows, cet exécutable est placé dans le répertoire C:\windows\system32\. Alors que le virus en question s'installe dans C:\windows\
Même nom, mais pas même emplacement.
koanico 28/04/2006 16:11
Masquer
-0+
koanico
ah ok, petite subtilité. Je vérifie tout de suite si j'en ai pas un dans ce dossier! On sais jamais!
Kolymine 28/04/2006 16:26
Masquer
-0+
Kolymine
encore un virus windows ... :)
Kell 28/04/2006 16:27
Masquer
-0+
Kell
Citation :Vous pouvez aussi payer la somme de 10,99$ aux auteurs du désagrément.


Hum eviter ce genre de phrase serrait une chose intelligente.

La phrase donne en effet l'impression que c'est une possibilité, valable... Alors que NON! M**** quoi, payer pour se liberer c'est encourager les gens a faire et utiliser des ransomwares... (imaginez ce que ce sera quand il sortiront une version spéciale scriptkiddies)

Vraiment un immense -1 a IDN pour cette phrase.
Chrisdan73 28/04/2006 16:28
Masquer
-0+
Chrisdan73
KOANICO >> Si tu ne me verses pas 10 € alors je t'installe le virus !! :-)
anthonybe 28/04/2006 16:31
Masquer
-0+
anthonybe
En même temps, les 10,99$ il faut les verser quelquepart, et ce quelquepart appartient à quelqu'un , donc on sait le retrouver facilement.
Si maintenant ce quelqu'un s'est fait avoir par phishing ou autre ####rie, c'est plus délicat.

Mais bon, comme l'a dit BennyBeams, il suffit d'avoir un peu de bon sens et de pas ouvrir n'importe quoi.
Maintenant, il suffit aussi d'avoir un bon anti-virus à jour pour éviter celà. Si vous préferez télécharger sans avoir d'anti-virus, ce n'est qu'à vous qu'il faut vous en prendre si vous avez ce genre d'ennui.

Comme on le répète assez souvent: L'erreur la plus général vient de ce qui y a entre le clavier et la chaise.
koanico 28/04/2006 16:42
Masquer
-0+
koanico
Citation :KOANICO >> Si tu ne me verses pas 10 € alors je t'installe le virus !!

MDR, heureusement que j'ai installé Ubuntu aussi!
zebob 28/04/2006 16:44
Masquer
-0+
zebob
T'étais pas passé sous Ubuntu toi ? ;)

Edit: trop lent pour mes messages moi !
SD_Plissken 28/04/2006 18:18
Masquer
-0+
SD_Plissken
Comme certain l'ont dit "c'est une bonne idée mais c'est vraiment dégueulasse"
je suis tout a fait d'accord.
Mais franchement c'est du vole, payé pour libéré ses donné.
Voila une nouvelle forme d'escroquerie que je ne connaissais pas.
jesus31 28/04/2006 19:32
Masquer
-0+
jesus31
et bien un petit formatage gratuit mais éfficace
Massacr 28/04/2006 22:41
Masquer
-0+
Massacr
Citation :Ces fichiers peuvent être effacés sans problème, puisque ce sont ceux crées par le ransomware.

Et pour récupérer les données ? Payer 10.99 € ??? Sans être sur que ca marche en plus...
guythefighter 29/04/2006 09:45
Masquer
-0+
guythefighter
Et on paye en faisant un petit virement, histoire de savoir comme notre gentil bénéficiaire s'appelle et connaitre ses coordonnées bancaires ? XD
JissB 29/04/2006 11:25
Masquer
-0+
JissB
j'avais envie de dire que ca ne concerne pas mon manchot prefere
C'est vilain comme virus
il devrait faire un truk du genre
"ton ordi ne vaut rien il est estampiller XP"
"ctrl+alt -> suppr ne marche plus ... tu n'avais qua pas utiliser un OS instable"
Jaxter0ne 29/04/2006 13:45
Masquer
-0+
Jaxter0ne
Bah, de toute façon, c'est soit 10,99$ à l'auteur du virus, soit 29,99$ pour un antivirus valable (oui, oui, y'a des antivirus gratuits... mais ils sont en général merdiques... Pareil pour certains antivirus payant...)
uxmal 29/04/2006 14:59
Masquer
-0+
uxmal
et je suppose que payer n'empêche pas de se reprendre le virus par la suite
ça c'est du marketing ! :-P

si encore c'était pour donner des fond à une association mais non même pas

j'espère pour lui qu'il a quand même pris ses précautions du style se faire envoyer l'argent sur une adresse d'une petite vieille parceque sinon il est vraiment pas futé
...à jouer avec l'argent des autres il peut s'attirer de gros ennuis :-?
mandrakk 29/04/2006 16:49
Masquer
-0+
mandrakk
Pour répondre à la question de aurelgadjo, non ils ne se font pas arrêter, ils ne font pas perdre de l'argent aux majors, par-contre si toi tu télécharges un mp3 tu risques de te faire arrêter, traîter de vilain pirate et de payer un max. Donc, tant que les internautes se font piquer des millions on ne fait rien par contre dès qu'un internaute pique un mp3 à 2 sous on le traite de voleur et on le fait payer.
Mais c'est pas du vol ça, c'est légal, c'est nos politiciens et nos dirigents qui ont fait des lois pour ça. :-(
Gost_57 29/04/2006 18:11
Masquer
-0+
Gost_57
Citation :• windows\svchost.


J'ai ce ficheir dans : windows\system32\svchost

C'est grave ?
mioux 29/04/2006 18:56
Masquer
-0+
mioux
NON, ca a été précisé au dessus c'est C:\windows\svchost qui est nuisible
c:\windows\system32\svchost est indispensable
JissB 29/04/2006 20:56
Masquer
-0+
JissB
ta qu'a utiliser avast home edition
C'est gratuit
Sinon passe a linux (va faloir faire une campagne linux a la maniere de celle firefox)
Seiken488 29/04/2006 22:19
Masquer
-0+
Seiken488
Citation :En même temps, les 10,99$ il faut les verser quelquepart, et ce quelquepart appartient à quelqu'un , donc on sait le retrouver facilement.

Pas avec des organismes comme Western Union, qui sont d'ailleurs largement utilisés par les scammeurs pour arnaquer les gens.

Les scammeurs c'est ces soit disant fils de riches hommes d'affaires africains qui ont besoin de votre aide...
Sliv 01/05/2006 09:19
Masquer
-0+
Sliv
Promotion: Ajourd'hui et seulement aujourd'hui nous vous offrons 0.99centimes sur la rançon!!!c'est une offre exeptionnelle mesdames et messieurs, n'attendez pas!!!!!
Sinan@IDN 01/05/2006 11:51
Masquer
-0+
Sinan@IDN
Et c'est quoi le rapport avec Apple dans le titre :-)
philzehip 01/05/2006 22:08
Masquer
-0+
philzehip
Quoi dire de plus si c que c pas normal et dégelasse c du raquette a l’échelle mondiale.
moi_lol 02/05/2006 03:25
Masquer
-0+
moi_lol
la meilleur solution c'est de ne pas avoir de carte reseau ....... :-D
khaos42Fr@IDN 02/05/2006 12:18
Masquer
-0+
khaos42Fr@IDN
Pffff, on s'fait raquetter tous les jours par ces geant mondial que tu défend..

De toute les pratiques connu celle la me semble la mieu efficasse, et du moment que ca ne cible que les grande entreprise y'a pas de probleme malheureusement y'aura surrement des crétins pour faire ca a des pauvre particulier sans defence (mais ceux la n'ont rien compris) et puis ce n'est pas la faute a ceux qui ont crée ce virus, mais au monde dans lequel nous vivons. ils veulent nous obliger a avoir de l'argent pour pourvoir vivre et acheter toutes leurs conneries, ce n'est qu'un juste retoure des choses.

Facile de dire "c'est pas normale" quand on a tout, mais regarde un peu ceux en dessous de toi...!! y faut bien qui vive d'une maniere ou d'une autre, au moin eux font marcher leur cerveau (ne soit pas jalou Philzechip's)
Seiken488 03/05/2006 19:21
Masquer
-0+
Seiken488
Citation :Facile de dire "c'est pas normale" quand on a tout, mais regarde un peu ceux en dessous de toi...!! y faut bien qui vive d'une maniere ou d'une autre

Les gars qui ont fait le virus ont quand même réussi a acheter un ordinateur. Donc pas si pauvres que ça.

Les gens ont toujours tendance à excuser les criminels.
"Ils a violé une petite fille" -> Oui, mais c'est de la faute de la société, pas la sienne.
"Ils ont brulé une voiture" -> Ben oui, c'est normal ils ont pas de travail.
"Il a tué 13 personnes" -> La faute des jeux videos...

C'est toujours comme ça.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google