Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
CTB-Locker : un Ransomware contre les sites web
#1
<r>CTB-Locker est un ransomware codé en PHP, ce programme malveillant qui chiffre les fichiers sur les serveurs web s'est attaqué à quelques centaines de site web dans les dernières semaines. <br/>
<br/>
<SIZE size="150"><s></s><B><s></s>Son fonctionnement ?<e></e></B><e></e></SIZE><br/>
Une fois qu’il est installé sur un serveur web, le programme remplace le fichier d’entrée index.php et crée un répertoire appelé Crypt qui contient des fichiers PHP supplémentaires. Il commence alors à chiffrer tous les fichiers du répertoire web lorsqu’il reçoit une requête de l’attaquant. Quand le processus de chiffrement est achevé, la page d’accueil du site web affiche un message demandant un paiement en bitcoin, la monnaie virtuelle utilisée sur Internet.<br/>
<br/>
<SIZE size="150"><s></s><B><s></s> La première attaque<e></e></B><e></e></SIZE><br/>
Rencencé le 12 Février en Grande Bretagne, elle avait pour cible l'association britannique d'aide psychologique et de psychothérapie. Le site avait été touché par une véritable attaque de ransomware ou s’il s’agissait seulement d’effrayer les propriétaires du site. C'est grâce à des chercheurs de stormshiel (une filiale de airbus defense and space) qui ont réussi à avoir une copie complète du code malveillant.<br/>
<br/>
On ne sait cependant pas comment ils ont pu infiltré les sites web en questions, car les sites n'utilisaient pas de système de gestion de contenus. Les hôtes exploités étaient sous Linux et Windows.<br/>
<br/>
<SIZE size="150"><s></s><B><s></s>Menace similaire en Novembre<e></e></B><e></e></SIZE><br/>
En Novembre, une menace similaire a eu lieu. Un web shell protogé par un mot de passe a été installé sur la plupart des sites touchés. Il s’agit d’un programme de type backdoor, une porte dérobée que les attaquants installent sur les serveurs web une fois qu’ils sont parvenus à y entrer sans autorisation. CTB-Locker n’est pas le premier ransomware à cibler les sites web. En novembre, des chercheurs ont découvert une menace similaire dénommée Linux.Encoder.1, mais ce programme semblait expérimental et il présentait des failles sur son chiffrement qui ont permis de créer un outil de déchiffrement. Mais celui ci a surement fourni une source d'inspiration les logiciels malveillants de ce genre. <br/>
<br/>
Selon les experts de l'éditeur d'outils de sécurité Kaspersky, cette nouvelle variante, qui ne s’en prend donc qu’aux sites web, a réussi à chiffrer les fichiers racines de plus de 70 serveurs dans 10 pays dont, en Europe, la Belgique, l’Italie et la Norvège.<br/>
<br/>

<ALIGN align="center"><s></e></ALIGN> <ALIGN align="center"><s>
</s>Le message affiché lors de l'infection.<e>
</e></ALIGN>

source : Le monde informatique<br/>
<URL url="http://www.lemondeinformatique.fr/actualites/lire-ransomware-ctb-locker-s-en-prend-aux-sites-web-64073.html"><LINK_TEXT text="http://www.lemondeinformatique.fr/actua ... 64073.html">http://www.lemondeinformatique.fr/actualites/lire-ransomware-ctb-locker-s-en-prend-aux-sites-web-64073.html</LINK_TEXT></URL></r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Nouveau ransomware Akira Omnous_Luminae 0 230 17-03-2025, 10:48
Dernier message: Omnous_Luminae
Bug Le gang de ransomware Medusa exige $2M d'un prestataire privé de santé UK Omnous_Luminae 0 185 20-02-2025, 08:17
Dernier message: Omnous_Luminae
Bug Ransomware vise les systèmes ESXi via des tunnels SSH Omnous_Luminae 1 265 11-02-2025, 09:09
Dernier message: EnZ0
  Cyberattaque contre l’enseigne française Kiabi Kazen 1 274 20-01-2025, 05:32
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 284 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 303 06-01-2025, 13:46
Dernier message: EnZ0
Bug Le créateur de la ransomware phobos va enfin être jugé Omnous_Luminae 1 299 25-11-2024, 15:27
Dernier message: EnZ0
  Alerte Cyberattaque Contre de Hôpitaux Français Chicago5161 1 340 15-11-2024, 08:25
Dernier message: EnZ0
  Alerte Cyberattaque Contre La France Chicago5161 0 280 18-10-2024, 09:02
Dernier message: Chicago5161
  Casio Victime d'une Attaque par Ransomware apollon 1 291 18-10-2024, 06:56
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)