XEROF

 

Crypto locker : menace ?


Il parait qu'il y a un virus qui fait rage sur internet, et ce virus demande le paiement d'une rançon pour les fichiers qui se trouvent encryptés (d'où le nom du virus).

D'une part, le mode d'infection semble trivial à éviter. Ainsi :

extrait : "the Crypto Locker virus is typically spread through emails that pretend to be customer support related issues from Fedex, UPS, DHS, etc. These emails contain a zip attachment that when opened will infect the computer. These zip files contain executables that are disguised as PDF files as they have a PDF icon and are typically named something like FORM_101513.exe or FORM_101513.pdf.exe. Since Microsoft does not show extensions by default, they look like normal PDF files and people open them."


J'espère qu'outre les crétins qui se font avoir en ouvrant des pièces jointes sans raison objective, qu'une classe action va se monter contre Microsoft pour les punir de ne pas rendre Windows plus transparent vis-à-vis du nom réel des pièce jointes, ainsi que d'éventuelles protections par défaut pour éviter justement d'exécuter un fichier .EXE sans s'en rendre compte.

Mais d'autre part, le virus concerne l'infection des fichiers du système si le fichier en pièce jointe est ouvert, mais l'email en question ne se réplique pas tout seul. Ainsi pour qu'il y ait de nouvelles victimes, il faut que l'auteur du virus envoie de nouveaux emails. Il est donc facile à traquer. En principe, la police ou que ce soit sur la planète, devrait déjà avoir mis la main sur le type.

A l'heure où j'écris ces lignes, cela ne semble pas être encore le cas. Etonnant n'est-ce pas cette lenteur à l'exécution ?

Posted on 01-November-2013 11:36 | Category: News | comment[0] | trackback[0]

 

 

<-- previous page

< July >
0102030405
0607080910
1112131415
1617181920
2122232425
2627282930
31



 

 

This site
Home
Articles

DevTools
CPU-Z
EditPlus
ExplorerXP
Kill.exe
OllyDbg
DependencyWalker
Process Explorer
autoruns.exe
Araxis
COM Trace injection
CodeStats
NetBrute
FileMon/Regmon
BoundsChecker
AQTime profiler
Source monitor
GDI leaks tracking
Rootkit revealer
Rootkit removal
RunAsLimitedUser(1)
RunAsLimitedUser(2)

 

 

Liens
Le Plan B
Un jour à Paris
Meneame
Rezo.net (aggr)
Reseau voltaire
Cuba solidarity project
Le grand soir
L'autre journal
Le courrier suisse
L'Orient, le jour
Agoravox (aggr)