Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Liste des rogues, faux-antispywares, phising, hoax etc.. et autres arnaques en tout genre sur internet.
Si vous estimez le contenu de cette page pertinent, faites +1 ou j'aime :

Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Messagede Malekal_morte » 19 Jan 2012 23:48

Un billet concernant les Trojan.FakePolice.
Ces malwares sont des Trojan.Winlock qui bloquent le chargement de Windows et demandent de payer une somme afin de débloquer ce dernier.

Kaspersky peut détecter ces derniers en Trojan-Ransom.Win32.Blocker

La différence concernant les Trojan.Winlock classique est que le message imitent un message officiel provenant de la Police.
Le but étant d'infecter les internautes sur les sites de streaming via des exploits sur site WEB diffusés par des malvertising (publicités malicieuses).

Comme tous les exploits, l'infection repose sur le fait des ques logiciels non à jour sont présents sur l'ordinateur (souvent Java ou Adobe Reader ou Flash), ces logiciels possèdent des vulnérabilités qui permettent l'execution de fichier de manière automatique et donc au final d'un malware.
A la simple visite d'un site WEB.
Pour maintenir ses logiciels à jour, et combler les vulnérabilités, se reporter à la page suivante : logiciels-pour-maintenir-ses-programmes-jour-t15960.html

Quelques liens concernant les malvertising qui conduisent à ces Trojan.FakePolice :

~~~

Le lien principal regroupant diverses captures des écrans d'alertes selon les pays : http://www.malekal.com/2011/11/30/troja ... us-police/

Image

Image



~~~

Entre Décembre 2011 et Janvier 2012, le Virus Gendarmerie a fait des ravages :

Image

Image

Conclusion

Comme indiqué dans l'introduction, Maintenez vos logiciels à jour qui sont la porte d'entré à infection.

Vous pouvez aussi filtrer les publicités notamment avec Adblock sur Firefox.
Pour plus d'informations, se reporter à la page : Sécuriser Firefox
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Pétition contre les Adwares cachés
Pjjoint : Evaluer ses rapports HijackThis, OTL et ZPHDiag
Soutenez malekal.com en effectuant un don!
Projet-Antimalwares : Lutter contre les infections
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 54986
Inscription: 10 Sep 2005 13:57

Re: Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Messagede Malekal_morte » 02 Fév 2012 10:40

Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Pétition contre les Adwares cachés
Pjjoint : Evaluer ses rapports HijackThis, OTL et ZPHDiag
Soutenez malekal.com en effectuant un don!
Projet-Antimalwares : Lutter contre les infections
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 54986
Inscription: 10 Sep 2005 13:57

Re: Trojan.Winlock/Trojan.Ransomware version "Fake Police"

Messagede Malekal_morte » 22 Fév 2012 20:47

bootkitlock2.gen32 le première ransomware qui modifie le MBR (ainsi que la table de partition) : http://www.malekal.com/2012/02/22/ranso ... re-allume/

Image
Première régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)
Pétition contre les Adwares cachés
Pjjoint : Evaluer ses rapports HijackThis, OTL et ZPHDiag
Soutenez malekal.com en effectuant un don!
Projet-Antimalwares : Lutter contre les infections
- spamhere-@wanadoo.fr - http://fofo.dyndns.org

* Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé *

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 54986
Inscription: 10 Sep 2005 13:57


Si vous trouvez le contenu de cette page pertinente, faites +1 :

Retourner vers Sécurité : Prévention, virus & arnaques et dangers d'Internet

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Partenaires du site : Geekeden - OxygenePC.com - Les partenaires du site