Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Retour aux actualités

Le Trojan-encodeur attaque la France et l'Espagne

Le 13 mars 2013

Doctor Web alerte les utilisateurs sur la propagation du Trojan-encodeur Trojan.ArchiveLock. La modification du Trojan.ArchiveLock.20 attaque un nombre croissant d’utilisateurs en France et en Espagne.

La société Doctor Web a déjà fait attention aux activités du Trojan-encodeur Trojan.ArchiveLock. Ce malware utilise le logiciel d'archivage WinRAR pour encoder des fichiers. Les cybercriminels utilisent un logiciel permettant de rechercher automatiquement des variantes pour trouver les mots de passe de l'ordinateur de la victime via le protocole RDP. Une fois connecté à l'ordinateur, ils lancent le Trojan. Après avoir pris le contrôle de la machine, Trojan.ArchiveLock.20 copie l’application de cryptage dans un des dossiers système.

Puis le Trojan.ArchiveLock.20 établit une liste de fichiers encodés, efface la corbeille et les copies de sauvegarde des données. L'encodeur lance l'application WinRAR en ligne de commande et compresse les fichiers selon une liste pré-configurée dans une archive SFX protégée par mot de passe. En même temps, les fichiers originaux sont supprimés à l'aide d’un utilitaire spécial, ce qui rend impossible la restauration des objets supprimés.

Le mot de passe peut avoir une longueur supérieure à 50 caractères. Puis le Trojan.ArchiveLock.20 affiche sur l'écran de l'ordinateur infecté un message demandant 5000 USD pour recevoir le mot de passe nécessaire à la décompression des fichiers. Pour le " support technique ", le Trojan propose de s'adresser aux adresses email suivantes:

  • sec777999@gmail.com,
  • sec222555@gmail.com,
  • sec333888@gmail.com,
  • sec333888@gmail.com,
  • ausec222999@gmail.com,
  • sec777999@gmail.com,
  • casec222777@gmail.com,
  • auidhelp@gmail.com,
  • sec777999@gmail.com,
  • sec222555@gmail.com,
  • sec333888@gmail.com,
  • ausec222999@gmail.com,
  • casec222777@gmail.com,
  • auidhelp@gmail.com,
  • usidhelp2@gmail.com,
  • frsechelp@gmail.com,
  • spainsec1@gmail.com,
  • spainsec2@gmail.com.

screen

Aujourd'hui, un grand nombre d'utilisateurs français et espagnols ont été attaqués par ce Trojan : En 48 heures, le support technique de Doctor Web a reçu des dizaines de requêtes, envoyées par les victimes du Trojan.ArchiveLock.20. Malgré le message où les pirates affirment qu’il est impossible de trouver le mot de passe, les analystes de Doctor Web ont déclaré que dans la plupart des cas, la fonction de hachage sha1 permettait de décrypter et restaurer les fichiers.

Les spécialistes de Doctor Web conseillent aux victimes du Trojan.ArchiveLock.20 de ne pas supprimer les fichiers et de ne pas réinstaller le système d'exploitation. Pour décrypter les fichiers archivés par le Trojan, vous pouvez contacter Doctor Web en créant une requête sur le site dans la catégorie " Requête pour nettoyage ". Ce service est gratuit.

Votre avis nous intéresse

Chaque commentaire = 1 Dr.Webonus ! Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments

Editeur russe des solutions antivirus Dr.Web
Expérience dans le développement depuis 1992
Les internautes dans plus de 200 pays utilisent Dr.Web
L'antivirus est fourni en tant que service depuis 2007
Support 24/24

Dr.Web © Doctor Web
2003 — 2020

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg