Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le février 06, 2015, 10:18:12

Titre: Bitdefender : Le ransomware CTB Locker s’attaque aux entreprises françaises
Posté par: chantal11 le février 06, 2015, 10:18:12
Bonjour,

Citer
Bitdefender a découvert une campagne de spam diffusant une nouvelle version du ransomware CTB Locker, qui cible particulièrement les entreprises francophones.

Les entreprises françaises et francophones sont victimes d’une campagne de malware qui se propage par e-mail ciblé à destination des services administratifs.

Les e-mails sont écrits dans un français correct et se présentent sous la forme de diverses interactions telles qu’une facture ou une plainte d’un client et peuvent même usurper l’identité d’un collègue interne à l’entreprise.

Une pièce jointe à ces e-mails, au format .cab (un format de fichier Microsoft compressé), dissimule le cryptoware CTB Locker. A l’exécution, ce dernier chiffre les lecteurs réseaux, disques durs internes et externes ainsi que toutes les sauvegardes se trouvant dans le périmètre accessible.

Il est intéressant de constater que le fichier exécutable contenu dans le fichier .cab est un screen saver portant une icône représentant le drapeau français :

Lire la suite sur Global Security Mag (http://www.globalsecuritymag.fr/Bitdefender-Le-ransomware-CTB,20150204,50533.html)
Titre: Re : Bitdefender : Le ransomware CTB Locker s’attaque aux entreprises françaises
Posté par: chantal11 le février 06, 2015, 18:08:05
Re,

Bulletin d'alerte du CERT-FR
Nouvelle campagne d'hameçonnage de type "rançongiciel" (http://cert.ssi.gouv.fr/site/CERTFR-2015-ALE-003/)