Publicité

Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Liste des rogues, faux-antispywares, phising, hoax etc.. et autres arnaques en tout genre sur internet.
Publicité

Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Messagepar Malekal_morte » 19 Jan 2012 23:48

Un billet concernant les Trojan.FakePolice.
Ces malwares sont des Trojan.Winlock qui bloquent le chargement de Windows et demandent de payer une somme afin de débloquer ce dernier.

Kaspersky peut détecter ces derniers en Trojan-Ransom.Win32.Blocker

La différence concernant les Trojan.Winlock classique est que le message imitent un message officiel provenant de la Police.
Le but étant d'infecter les internautes sur les sites de streaming via des exploits sur site WEB diffusés par des malvertising (publicités malicieuses).

Comme tous les exploits, l'infection repose sur le fait des ques logiciels non à jour sont présents sur l'ordinateur (souvent Java ou Adobe Reader ou Flash), ces logiciels possèdent des vulnérabilités qui permettent l'execution de fichier de manière automatique et donc au final d'un malware.
A la simple visite d'un site WEB.
Pour maintenir ses logiciels à jour, et combler les vulnérabilités, se reporter à la page suivante : logiciels-pour-maintenir-ses-programmes-jour-t15960.html

Quelques liens concernant les malvertising qui conduisent à ces Trojan.FakePolice :

~~~

Le lien principal regroupant diverses captures des écrans d'alertes selon les pays : http://www.malekal.com/2011/11/30/troja ... us-police/

Image

Image



~~~

Entre Décembre 2011 et Janvier 2012, le Virus Gendarmerie a fait des ravages :

Image

Image

Conclusion

Comme indiqué dans l'introduction, Maintenez vos logiciels à jour qui sont la porte d'entré à infection.

Vous pouvez aussi filtrer les publicités notamment avec Adblock sur Firefox.
Pour plus d'informations, se reporter à la page : Sécuriser Firefox

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 60701
Inscription: 10 Sep 2005 13:57

Publicité

Re: Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Messagepar Malekal_morte » 22 Fév 2012 20:47

bootkitlock2.gen32 le première ransomware qui modifie le MBR (ainsi que la table de partition) : http://www.malekal.com/2012/02/22/ranso ... re-allume/

Image

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 60701
Inscription: 10 Sep 2005 13:57


Si vous trouvez le contenu de cette page pertinente, faites +1 :

Publicité

Retourner vers Sécurité : Prévention, virus & arnaques et dangers d'Internet

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Publicité
Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site