Doctor Web alerte sur la propagation d'un nouveau ransomware

Top des actualités Doctor Web | Real-time threat news | Hot news | Toutes les actualités | Alertes virales

Le 5 février 2018

Doctor Web avertit les utilisateurs de la propagation d'un nouveau ransomware.

Le Trojan nommé par ses auteurs " GandCrab!" a été ajouté aux bases virales Dr.Web sous le nom de Trojan.Encoder.24384. Il attribue l'extension *.GDCB aux fichiers chiffrés. Actuellement, deux versions du ransomware sont connues.

Après son lancement sur une machine attaquée tournant sous Microsoft Windows, Trojan.Encoder.24384 peut recueillir des informations sur les processus en cours des logiciels antivirus. Il vérifie en premier lieu s’il a déjà été lancé sur la machine afin d’éviter d'être lancé à nouveau (redémarré), puis force l'arrêt des processus des logiciels selon une liste définie par les pirates. Il installe une copie de lui-même sur le disque et modifie une branche du Registre Windows pour assurer son lancement automatique.

Le Trojan chiffre le contenu des disques fixes, amovibles et de réseau, à l'exception de certains dossiers dont quelques dossiers système et service. Chaque disque est chiffré dans un thread séparé. Après la fin du chiffrement, le Trojan envoie au serveur des données sur le nombre de fichiers chiffrés et sur le temps mis pour le chiffrement.

Le Trojan utilise un serveur de contrôle dont le nom de domaine n'est pas autorisé de manière standard. Pour obtenir l'adresse IP de ce serveur, le ransomware exécute la commande nslookup et cherche les données nécessaires dans la sortie correspondant à la commande exécutée.

Actuellement, il est impossible de déchiffrer les fichiers touchés par Trojan.Encoder.24384. Doctor Web rappelle encore une fois aux utilisateurs que le moyen le plus fiable pour protéger les fichiers est d’effectuer une sauvegarde régulière de toutes les données importantes sur des supports externes.

Protégez vos fichiers contre l'endommagement par des Trojans en utilisant la Prévention de la perte de données

Plus d'infos sur les Encoders Présentations sur la configuration Décryptage gratuit de données Rubrique " Tout chiffrer "
0
Dernières news Toutes les news