IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

EduCrypt : un ransomware qui apprend une leçon sur la sécurité informatique


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    702
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 702
    Points : 51 832
    Points
    51 832
    Par défaut EduCrypt : un ransomware qui apprend une leçon sur la sécurité informatique
    EduCrypt : un ransomware qui apprend une leçon sur la sécurité informatique
    et fournit une clé de déchiffrement sans demander de rançon

    Un chercheur de sécurité de chez AVG a révélé l’existence d’un ransomware particulièrement différent des autres nommé EduCrypt. Au lieu de soustraire de l’argent à ses victimes, le ransomware fait chiffrer les données et fournit une clé de déchiffrement gratuitement. Le but étant de sensibiliser les utilisateurs sur les dangers d’internet.

    Un ransomware est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, il chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer. Un ransomware peut aussi bloquer l'accès de tout utilisateur à une machine jusqu'à ce qu'une clé ou un outil de débridage soit envoyé à la victime en échange d'une somme d'argent. Les modèles modernes de ransomwares sont apparus en Russie initialement, mais on constate que le nombre d'attaques de ce type a grandement augmenté dans d'autres pays, entre autres l'Australie, l'Allemagne, les États-Unis.

    EduCrypt est basé sur le code source du malware Tear Down. À la différence des autres ransomwares qui s’attaquent à un large éventail d’extensions de fichiers. EduCrypt se contente d’en cibler un nombre limité. Que ça soit les fichiers d’Office, les principaux formats multimédias, de bases de données, ou de fichiers contacts, il passe à la moulinette tous ses formats. Les fichiers exécutables sont chiffrés dans la foulée aussi.

    Nom : capture (3).jpg
Affichages : 6560
Taille : 9,4 Ko
    Extensions ciblées par le ransomware

    Le malware agit sur les fichiers localisés sur le bureau et les dossiers suivants : Téléchargements, Documents, Musique et Vidéos. Une fois les fichiers chiffrés, ils prennent une extension .isis. Un fichier « README.txt » est alors généré pour informer l’utilisateur que son système est infecté. Il fournit aussi un lien pour télécharger gratuitement l’outil de déchiffrement. À noter que le ransomware fournit aussi une clé de déchiffrement qui est statique : HDJ7D-HF54D-8DN7D. Enfin, le fichier demande à l’utilisateur de ne pas télécharger n’importe quoi sur internet.

    Nom : ransom-note.png
Affichages : 6642
Taille : 38,2 Ko
    Le fichier .txt fourni par le ransomware

    Finalement ce ransomware ne constitue pas une grande menace pour les utilisateurs, à part la perte de temps pour déchiffrer les données ou encore s’il touche des utilisateurs qui ne connaissent rien en informatique (ou en anglais). Mais pour les gens non avertis, il constitue une leçon en or pour faire plus attention dans le monde sauvage d’internet. Généralement l’installation d’un bon antivirus et le fait de faire attention permettent d’éviter le malheur de voir ces données chiffrées par des pirates.


    Source : Jakub Kroustek

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Pourquoi les ransomwares font-ils plus peur que les autres types de virus ? Voici des éléments de réponse compilés sur des forums de cybersécurité
    Les ransomwares continuent d'évoluer : Cerber se dote d'une fonctionnalité, pour créer des versions différentes de lui-même toutes les 15 secondes

  2. #2
    Expert éminent
    Avatar de Matthieu Vergne
    Homme Profil pro
    Consultant IT, chercheur IA indépendant
    Inscrit en
    Novembre 2011
    Messages
    2 273
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Consultant IT, chercheur IA indépendant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2 273
    Points : 7 807
    Points
    7 807
    Billets dans le blog
    3
    Par défaut
    Il me semble qu'un parallèle avec le monde médical permettrait d'appeler cela un vaccin. Perso, je demande à ce que ce genre de choses soit mises en place pour les problèmes complexes où l'intelligence de l'utilisateur est de mise.

  3. #3
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 107
    Points : 2 663
    Points
    2 663
    Par défaut
    Et si il plante pendant l'opération.
    Il pourrait d'afficher un message

  4. #4
    Expert confirmé
    Avatar de TiranusKBX
    Homme Profil pro
    Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Inscrit en
    Avril 2013
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur C, C++, C#, Python, PHP, HTML, JS, Laravel, Vue.js
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2013
    Messages : 1 476
    Points : 4 806
    Points
    4 806
    Billets dans le blog
    6
    Par défaut
    j'ai une forte envie de le refourguer aux commerciaux de ma boite vus que je doit réinstaller tous les 6 mois leur PC pourris de malware.
    Sinon une question, c'est quoi le prochain projet ? Faire un malware qui prend vos infos de CB, vous vole de l'argent puis vous le rend 3h après ?

Discussions similaires

  1. Réponses: 36
    Dernier message: 01/06/2014, 14h47
  2. CryptoDefense, le ransomware qui laisse une chance à sa victime
    Par Arsene Newman dans le forum Actualités
    Réponses: 9
    Dernier message: 08/04/2014, 11h41
  3. Réponses: 0
    Dernier message: 15/09/2011, 08h52
  4. A qui s'adresser pour proposer une idée sur un langage ?
    Par Difré91 dans le forum Langages de programmation
    Réponses: 15
    Dernier message: 29/11/2010, 12h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo