Security-X

Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le mars 02, 2016, 10:00:27

Titre: Ransomware : CTB-Locker s'attaque aux sites Web
Posté par: chantal11 le mars 02, 2016, 10:00:27
Bonjour,

Citer
Ransomware : CTB-Locker s'attaque aux sites Web

 Les sites Web vont-ils devenir les prochaines cibles de choix des ransomwares ? CTB-Locker exige une rançon pour restaurer des sites WordPress.

CTB-Locker est un ransomware bien connu et y compris en France. Il y a un an, le CERT-FR (centre gouvernemental de veille, d'alerte et de réponses aux attaques informatique) avait émis une alerte à propos d'une campagne de phishing de type rançongiciel impliquant ce nuisible. Depuis, CTB-Locker semble devoir se réinventer.

Ce ransomware était déjà assez singulier. Outre le fait d'accepter seulement le paiement d'une rançon en bitcoins (une crypto-monnaie décentralisée), il s'appuie sur le réseau Tor pour y dissimuler ses serveurs de commande et contrôle. Une manière de tenter d'échapper aux détections et tentatives de blocage. Une nouvelle variante cible désormais uniquement les serveurs Web.

D'après Kaspersky Lab, CTB-Locker est déjà parvenu à chiffrer avec succès les fichiers root de 70 serveurs dans 11 pays. Les victimes se situent majoritairement aux États-Unis et en Russie. Il leur est demandé le paiement d'une rançon en bitcoins d'environ 150 $ pour déchiffrer les fichiers pris en otage. Une rançon qui double si elle n'est pas envoyée à temps.

Lire la suite sur GNT (http://www.generation-nt.com/ransomware-ctb-locker-serveur-web-wordpress-actualite-1925499.html)