Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Utilisateurs de WordPress, prenez garde
#1
<r><B><s></s>Les sites et blogs seront-ils les prochaines cibles de choix des ransomwares ? Aujourd'hui, des malwares tels que CTB-Locker exigent une rançon pour restaurer des sites WordPress.<e></e></B><br/>
<br/>
<br/>
<B><s></s>CTB-Locker<e></e></B> est un ransomware bien connu. Il y a un an, le <B><s></s>CERT-FR <e></e></B>(centre gouvernemental de veille, d'alerte et de réponses aux attaques informatique) avait émis une alerte à propos d'une campagne de phishing de type rançongiciel impliquant ce nuisible. Depuis, CTB-Locker semble devoir se réinventer.<br/>
<br/>
Ce ransomware était déjà assez singulier. Outre le fait d'accepter seulement le paiement d'une rançon en bitcoins, il s'appuie sur <B><s></s>le réseau Tor <e></e></B>pour y dissimuler ses serveurs de commande et contrôle. Une manière de tenter d'échapper aux détections et tentatives de blocage. Une nouvelle variante cible désormais uniquement les serveurs Web.<br/>
<br/>
D'après <B><s></s>Kaspersky Lab<e></e></B>, CTB-Locker est déjà parvenu à chiffrer avec succès les fichiers root de 70 serveurs dans 11 pays. Les victimes se situent majoritairement aux États-Unis et en Russie. Il leur est demandé le paiement d'une rançon en bitcoins d'environ 150 $ (soit 138 € environ) pour déchiffrer les fichiers pris en otage. Une rançon qui double si elle n'est pas envoyée à temps !<br/>

<ALIGN align="center"><s>
</s><IMG src="http://suporteninja.com/wp-content/uploads/2015/09/840x420xwordpress-worms-840x420.jpg.pagespeed.ic_.4FgHvxAsv5-520x245.jpg"><s>[img]</s><URL url="http://suporteninja.com/wp-content/uploads/2015/09/840x420xwordpress-worms-840x420.jpg.pagespeed.ic_.4FgHvxAsv5-520x245.jpg"><LINK_TEXT text="http://suporteninja.com/wp-content/uplo ... 20x245.jpg">http://suporteninja.com/wp-content/uploads/2015/09/840x420xwordpress-worms-840x420.jpg.pagespeed.ic_.4FgHvxAsv5-520x245.jpg</LINK_TEXT></URL><e>[/img]</e></IMG><e>
</e></ALIGN>

Ce n'est en fait pas la première fois qu'un ransomware s'attaque à des serveurs Web. <B><s></s>Linux.Encoder <e></e></B>avait ouvert la brèche en ciblant des serveurs Web sur Linux mais avait surtout brillé par des maladresses faisant qu'il a pu être cassé à plusieurs reprises.<br/>
<br/>
Avec CTB-Locker, la menace pour les serveurs Web paraît être d'une tout autre ampleur. "Pour le moment, aucun outil de déchiffrement n'est disponible, la seule façon de se débarrasser rapidement de cette menace est de s'assurer de disposer d'une copie de sauvegarde des fichiers du serveur, le tout dans un endroit séparé", écrit Kaspersky Lab.<br/>
<br/>
A priori, cette saine pratique de sauvegarde (hum) devrait être la règle pour la plupart des sites suffisamment importants. Si la méthode de déploiement de CTB-Locker sur les serveurs Web est encore relativement mystérieuse, un point commun aux infections semble être le recours à la plateforme WordPress.<br/>
<br/>
Cela sous-tend qu'il est impératif d'avoir une version de WordPress à jour. Cependant, il est connu que les plugins tiers pour WordPress sont souvent des vecteurs de vulnérabilité à des attaques pour le serveur.<br/>
<br/>
Les cybercrimiels derrière la nouvelle variante de CTB-Locker sont assez vicieux. Ils offrent la possibilité à leurs victimes de déchiffrer gratuitement deux fichiers présélectionnés. Un moyen de prouver que la restauration est possible ; et ainsi d'inciter à payer.<br/>
<br/>
Source : <URL url="http://www.generation-nt.com/ransomware-ctb-locker-serveur-web-wordpress-actualite-1925499.html"><LINK_TEXT text="http://www.generation-nt.com/ransomware ... 25499.html">http://www.generation-nt.com/ransomware-ctb-locker-serveur-web-wordpress-actualite-1925499.html</LINK_TEXT></URL></r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Skimmer sur Wordpress Juanito 1 260 20-01-2025, 05:50
Dernier message: EnZ0
  Le fondateur de Telegram mets en garde les utilisateurs de Whatsapp luderlan 0 375 14-10-2022, 06:38
Dernier message: luderlan
  Wordpress : 93 thèmes et plugins corrompus Ohzzz 0 492 26-01-2022, 10:04
Dernier message: Ohzzz
  Microsoft alerte ses utilisateurs des différents mode de piratage Luckiender 0 471 26-01-2022, 10:01
Dernier message: Luckiender
  Le piratage de GoDaddy (WordPress) NeoX 0 413 29-11-2021, 07:59
Dernier message: NeoX
Bug NimzaLoader : Le nouveau malware qui cible les utilisateurs Windows _iSwamb_ 0 655 21-03-2021, 22:51
Dernier message: _iSwamb_
Question Facebook: 533 millions de numéros de téléphone d'utilisateurs vendus sur Telegram Limsa 0 528 02-02-2021, 09:35
Dernier message: Limsa
  WordPress ouvre 200 000 sites aux pirates 1cl PALLIER 0 546 18-02-2020, 07:43
Dernier message: 1cl PALLIER
  2 nouvelles campagnes de Malware visant les utilisateurs Android découverte AceEssence8 0 897 11-02-2020, 07:37
Dernier message: AceEssence8
  L’antivirus Avast revendrait les données de ses utilisateurs LouisSIO19 0 675 28-01-2020, 09:59
Dernier message: LouisSIO19

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)