supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Ransom A : le troyen qui demandait une rançon

Publiée par Alex le Mardi 2 Mai 2006

Brève Sécurité

Virus / Spyware
Découvert par le spécialiste en sécurité informatique Sophos, le troyen Ransom-A menace sa victime de détruire un fichier toutes les 30 minutes sur sa machine jusqu'à ce qu'elle ait accepté de verser une rançon de 10,99 dollars au pirate à l'origine de l'attaque. Aussi incongru que cela paraisse, ce type d'attaques n'est pas une première et Sophos a même trouvé un qualificatif pour ce type de menace informatique : les « ransomwares ».

En mars dernier, l'éditeur avait déjà mis la main sur un troyen capable de crypter les données contenues sur la machine de l'utilisateur, et proposant de les décrypter en échange d'un virement de 300 dollars. La dernière trouvaille en date de Sophos est moins subtile, puisqu'il est ici question de destruction pure et simple, et moins exigeante, puisqu'elle se contente d'un peu plus de 10 dollars. La menace n'est qu'à moitié mise à éxécution puisque les données supprimées sont en réalité camouflées et cryptées sur le disque dur.

Après quelques images de nature pornographique, Ransom-A finit selon Sophos par afficher un message menaçant à sa victime : « Ecoute moi, enfo**é. Cet ordinateur est-il important ? Il vaudrait mieux qu'il ne le soit pas. Est-ce un ordinateur d'entreprise ? Il ne vaudrait mieux pas (..) », avant d'expliquer que des fichiers vont disparaitre tant qu'un code de désactivation n'a pas été entré. Pour obtenir ce code, il suffit simplement de transférer 10,99 dollars au pirate responsable de l'attaque via Western Union. Afin de déstabiliser encore plus la victime et lui ôter toute espoir de régler la situation, Ransom-A affiche un message moqueur lors du recours à la combinaison de touches CTRL + ALT + SUPPR.

De façon assez insolite, l'auteur de Ransom-A propose même une assistance par email à ses victimes qui éprouveraient des difficultés à le désinstaller après s'être acquitté de la rançon ! Plus sérieusement, de la même façon que les attaques de phishing s'appuient sur la naïeveté de certains internautes peu au fait des usages sur Internet, cette tentative de rançon par troyen interposé montre que les pirates ne sont jamais à court d'idées lorsqu'il s'agit de jouer sur les émotions de leurs victimes pour arriver à leurs fins.
Actu précédente
Brève suivante
et pour votre ordinateur
Télécharger Messenger (gratuit)

Top logiciels Aménagement & architecture

1 Architecte 3D PLATINIUM CAD
Concevoir des plans.
2 Architecte 3D GOLD CAD
Construisez la maison de vos rêves
3 L'Architecte 3D Expert
Elaborez vos plans et construisez votre maison !
4 Architecte 3D SILVER ADVANCED
Créez votre maison en 3D !
5 ALNO AG Kitchen Planner
Faire le plan de votre future cuisine
6 Decoshow
Par Keops Concept
Suite du classement "Aménagement & architecture"
Les Commentaires des lecteurs
_
le 02 Mai 06 à 18h31
Edition
 
Mdr ils ont tous craqué sur cette planète :paf:
 
le 02 Mai 06 à 18h32
Edition
 
Moi ca me ferait rigoler moyen quand même ce genre de truc :/
 
le 02 Mai 06 à 18h34
Edition
 
mdr comme tu doit avoir les naire si tu chope ce genre de virus!!! moi ce qui me fait le + rire c'est le fait que t ai un message moqeur si tu fe alt+ctrl+supr :p
Mais bon celui qui fait sa c vraiment un enf****
 
le 02 Mai 06 à 18h40
Edition
 
ce genre de virus c est reboot direct et remise de mon ghost et il a peu de chance de se balader bien loin...
 
le 02 Mai 06 à 18h40
Edition
 
ce qui me fait rire est surtout votre othographe et votre grammaire :MDR
 
le 02 Mai 06 à 18h41
Edition
 
SLT.
Comprend pas un truc moi, j'dois etre plus bete que la moyenne...

Les sous, il faut bien les verser sur un compte ? Il faut bien un point de chute pour que les pepettes soient encaissées ? Donc, il suffit aux autorités "competentes" de trouver le compte en question pour arreter les pipi, les pirates ?
 
le 02 Mai 06 à 18h41
Edition
 
Et le pirate est suffisament con au point de mettre ses coordonnées pour la rançon ? :paf:

EDIT: pw3d by dlacharme :na:
 
le 02 Mai 06 à 18h43
Edition
 
Vous auriez put au moins filer le code de désactivation ^^
 
le 02 Mai 06 à 18h45
Edition
 
ViMx a écrit:
Moi ca me ferait rigoler moyen quand même ce genre de truc arf.gif


En effet, j'ai choppé ce virus il y a trois semaines. Pour info, le mode sans-échec fonctionnait toujours, mais devant l'incompétence de tous les anti-virus gratuits et à jour que j'ai pu installer > Acronis True Image.
 
le 02 Mai 06 à 18h45
Edition
 
dlacharme a écrit:
SLT.
Comprend pas un truc moi, j'dois etre plus bete que la moyenne...

Les sous, il faut bien les verser sur un compte ? Il faut bien un point de chute pour que les pepettes soient encaissées ? Donc, il suffit aux autorités "competentes" de trouver le compte en question pour arreter les pipi, les pirates ?

Vu que tu as chopé le virus sur un site de cul, si c'est ton ordinateur de boulot tu va pas porter plainte :paf:
 
le 02 Mai 06 à 18h46
Edition
 
Pourtant facile d'areter les virus sur la planete ....

Tu crée un gros vers trojan, multifaille, il s'install sur plein de pc, et ensuite ces pc servent de relai, pour envoyer le virus a d'autre ordi ( un peu comme blaster ).

Sauf que la, au bout de 3jours sur votre pc, le virus telecharge une base de donnée, ainsi que un antivirus invisible, il scann votre pc, le reboot si besoin est, ferme les faille de votre machine, et ensuite s'autodetruit.

Enfin non, c'est vrai que c'est pas possible, les virus il sont fait par les boite d'anti virus :)

Pourtant dans le principe sa serai absolutment genial.

Au passage, carton :na: au Fai, qui laisse les gens se faire infecter, et infectent les autre ensuite.

Je doit recevoir 300 attaque par jours rien que part la france, souvent d'ip freebox, j'ai relevé toute les ip, envoyé par mail a free, et aucune reponsse.

Suffirai de leur bloker leur port infecté, de leur envoyer un petit email avec des lien pour un antivirus firewall, et le tour est joué.

Comme quoi la course a l'antivirus et la protection du grand publique, c'est une vaste fumisterie :bounce: :bounce: :bounce: :bounce:
 
le 02 Mai 06 à 18h46
Edition
 
Il propose l'assistance a domicile aussi? :o
 
le 02 Mai 06 à 18h46
Edition
 
Qu'ils mettent des coordonnées ou pas, il faut bien qu'ils encaissent les sous a un moment ou un autre....
C'est pas tout le monde qui peux se payer un compte dans un paradis fiscal.

Donc, quand le gars fait le virement, il le fait bien a un numero de compte.Je pense plutot que les pirates , se servant de sites de cul pour faire passer leur message d'amour, espere que les gens payeront sans broncher leur dix euros plutot que de se prendre la honte.....
Enfin, si quelqu'un qui a la science du truc en question peut m'expliquer ?

Un petit edit: dsl Kadoura, j'avais pas vu ta reponse.
 
le 02 Mai 06 à 18h47
Edition
 
-Paie moi 300€ ou je supprime tes films X
-Nooon msieu l'virus faites pas sa :peur:
 
le 02 Mai 06 à 18h48
Edition
 
dlacharme a mons avis c'est pas un compte en france, mais plutot en ousbekistant ou tout le monde s'en fou des virus :p
 
le 02 Mai 06 à 18h49
Edition
 
snipeyes a écrit:
ce qui me fait rire est surtout votre othographe et votre grammaire  :MDR


tu risques de te tordre les boyaux longtemps alors :MDR
 
le 02 Mai 06 à 18h51
Edition
 
_riton_ a écrit:
blabla

Au passage, carton  :na:  au Fai, qui laisse les gens se faire infecter, et infectent les autre ensuite.

yadayada


Rien à voir, celui-là se présentait sous forme d'un jeu pour téléphone mobile. Et avec un scan manuel d'AVG avant dézip, il est passé inaperçu.
 
le 02 Mai 06 à 18h53
Edition
 
coris a écrit:
tu risques de te tordre les boyaux longtemps alors :MDR

Ce petit nouveau "snipeyes" devrais surtout éviter les remarques sur d'autres membres, c'est du troll et rien d'autre, et ça se termine souvent en TT.
 
le 02 Mai 06 à 18h55
Edition
 
Moi je dirais plutôt un gros enc***. Mais en général, les gars qui font ce genre de truc sont complètements frustrés et n'ont rien d'autre à faire de leur misérable existence. Ils feraient mieux de se tirer une balle dans la tête, ce qui serait plus une preuve d'intelligence de leurs parts que de créer des virus à la c*n. Moi, je classerais ce genre d’individus dans le même sac que les extrémistes et autres terroristes. Mais il ne faut pas les confondre avec les pirates qui font des progs pour aider les autres. Eux, ils ont un état d’esprit totalement différent… Enfin bon peut importe le terrain, il y aura toujours des parasites pour y mettre souk…

@+++
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com