Mail malicieux : TeslaCrypt Ransomware (virus RSA 4096)

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .micro et .m

Message par Malekal_morte » 12 janv. 2016 21:36

Une nouvelle variante de TeslaCrypt Ransomware vient de sortir.
Celui modifie les documents avec l'extension .xxx

Image

Le décryptage des fichiers ne semblent plus fonctionner avec la variante extension .xxx
Ransomware_teslacrypt_decrypter_xxx.png
Decrypter les fichiers extensions .xxx
Ransomware_teslacrypt_decrypter_xxx.png (1.11 Kio) Consulté 5376 fois


Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Avatar de l’utilisateur
Rezo
newbie
newbie
Messages : 31
Inscription : 05 janv. 2016 12:43

Re: TeslaCrypt Ransomware - fichiers en extensions .xxx et .

Message par Rezo » 13 janv. 2016 11:44

Salut, je reviens après une longue absence, as tu tester en modifiant l'extension en .vvv ?
Ou simplement l'ouvrir avec notepad, voir si les clé son visible comme pour l'ancienne version

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers en extensions .xxx et .

Message par Malekal_morte » 13 janv. 2016 12:14

nope elle n'est plus visible, ils ont probablement chiffré la clef.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers en extensions .ttt et .

Message par Malekal_morte » 15 janv. 2016 13:32

L'extension du ransomware TeslaCrypt est maintenant extension .ttt
voir ce sujet : TeslaCrypt - RSA 4096 - extensions .ttt
2016-01-14 00:25 - 2015-11-01 20:15 - 00037760 _____ C:\Users\jerome\Desktop\[PROJET] Statuts association - - 30 10 2015_00918831.doc.ttt
2016-01-14 00:25 - 2015-10-22 21:53 - 00047488 _____ C:\Users\jerome\Desktop\[PROJET] Assignation JEX BORDEAUX - - 22 102015_00918740.doc.ttt
2016-01-14 00:25 - 2015-10-16 09:07 - 00094592 _____ C:\Users\jerome\Desktop\[PROJET V 4] Cession de droit au_bail sous conditionssuspensives_00918670.doc.ttt
2016-01-14 00:25 - 2015-09-26 06:55 - 00020080 _____ C:\Users\jerome\Desktop\STATUTS ASSOCIATION [FRANCIS LEFEBVRE].docx.ttt
2016-01-14 00:25 - 2015-09-24 00:21 - 00018784 _____ C:\Users\jerome\Desktop\STATUTS D'ASSOCIATION - UTILITE PUBLIQUE.docx.ttt
2016-01-14 00:25 - 2015-09-23 22:35 - 00016048 _____ C:\Users\jerome\Desktop\STATUTS D'ASSOCIATION.docx.ttt
2016-01-14 00:25 - 2015-09-03 23:16 - 00050048 _____ C:\Users\jerome\Desktop\[PROJET] Promesse de cession de droit au bail - - 03 092015_00918149.doc.ttt
2016-01-14 00:25 - 2015-08-13 14:01 - 00058240 _____ C:\Users\jerome\Desktop\[PROJET] Assignation en référé TCOM LIBOURNE.doc.ttt
2016-01-14 00:25 - 2015-03-05 22:08 - 00349104 _____ C:\Users\jerome\Desktop\Table militaire - Lacave Jean-Baptiste.pdf.ttt
Image

La détection :
SHA256: 89dfa626e24abb21febc4199cac0ee19e1ee1a6ecb490e099363aeea6008424d
Nom du fichier : edsdkhe45.exe.xBAD
Ratio de détection : 18 / 38
Date d'analyse : 2016-01-19 22:29:05 UTC (il y a 5 minutes)

Antivirus Résultat Mise à jour
ALYac Trojan.Lethic.Gen.14 20160119
Ad-Aware Trojan.Lethic.Gen.14 20160119
AhnLab-V3 Trojan/Win32.Teslacrypt 20160119
Arcabit Trojan.Lethic.Gen.14 20160119
Avira TR/Crypt.Xpack.399778 20160119
BitDefender Trojan.Lethic.Gen.14 20160119
CAT-QuickHeal Ransom.Crowti.WR7 20160119
Emsisoft Trojan.Lethic.Gen.14 (B) 20160119
F-Secure Trojan.Lethic.Gen.14 20160119
Fortinet W32/Kryptik.EKNK!tr 20160119
GData Trojan.Lethic.Gen.14 20160119
K7AntiVirus Trojan ( 0040f8241 ) 20160119
K7GW Trojan ( 0040f8241 ) 20160119
Malwarebytes Ransom.TeslaCrypt 20160119
MicroWorld-eScan Trojan.Lethic.Gen.14 20160119
Qihoo-360 HEUR/QVM41.1.Malware.Gen 20160119
Tencent Win32.Trojan.Crypt.Ebgn 20160119
nProtect Trojan.Lethic.Gen.14 20160119
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .micro et .v

Message par Malekal_morte » 17 janv. 2016 13:48

Le ransomware TeslaCrypt utilise maintenant l'extension .micro ainsi que le fichier help_recover_instructions pour les instructions :
Infecté par extension .micro
Ransomware extension .micro.

Image

La variante TeslaCrypt extension .micro semble avoir pris le dessus :
ransomware_teslacrypt_extension_micro.png
Ransomware TeslaCrypt extension .micro
Les fiches pour supprimer le ransomware .micro
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .micro et .m

Message par Malekal_morte » 12 févr. 2016 17:20

Nouvelle variante TeslaCrypt avec l'extension .MP3

Les fichiers contenants les instructions sont aussi modifiés avec les noms suivants :
H_e_l_p_RECOVER_INSTRUCTIONS+[3-characters].png
_H_e_l_p_RECOVER_INSTRUCTIONS+[3-characters].txt
_H_e_l_p_RECOVER_INSTRUCTIONS+[3-characters].HTML

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .micro et .m

Message par Malekal_morte » 15 févr. 2016 19:26

Une énimème malvertising sur le réseau PopAds qui redirige vers un Web exploitKit.
> https://twitter.com/malekal_morte/statu ... 9627458561

Image

On retrouve les fichiers chiffrés avec l'extension .mp3 et cette fois-ci les instructions sont données sur un fichier Recovery+xxxx.txt, Recovery+xxxx.html, Recovery+xxxx.png


Image

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .micro et .m

Message par Malekal_morte » 20 févr. 2016 15:12

Les campagnes TeslaCrypt sont toujours en cours. Une campagne par Web Exploit a débuté le 1er février 2016 est toujours en cours. Celle-ci cible les sites WordPress et s'est maintenant étendue aux sites Joomla ainsi que le passage vers Angler. Seuls les utilisateurs d'Internet Explorer sont visés.

Les détails : xploitKit : Campagne malicieuse Amedia / megaadvertize.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .micro et .m

Message par Malekal_morte » 29 févr. 2016 19:20

toujours l'extension .mp3 maisl es fichiers d'instruction change avec _RECoVERY_, soit donc :
_RECoVERY_+xxxx.html
_RECoVERY_+xxxx.png
_RECoVERY_+xxxx.txt

Code : Tout sélectionner

NOT YOUR LANGUAGE? USE https://translate.google.com 

What happened to your files ?
All of your files were protected by a strong encryption with RSA4096 
More information about the encryption keys using RSA4096 can be found here: http://en.wikipedia.org/wiki/RSA_(cryptosystem)

How did this happen ?
!!! Specially for your PC was generated personal RSA4096 Key , both public and private.
!!! ALL YOUR FILES were encrypted with the public key, which has been transferred to your computer via the Internet.
!!! Decrypting of your files is only possible with the help of the private key and decrypt program , which is on our Secret Server 

What do I do ?
So , there are two ways you can choose: wait for a miracle and get your price doubled , or start obtaining BITCOIN NOW !!!!! , and restore your data easy way
If You have really valuable data, you better not waste your time, because there is no other way to get your files , except make a payment

For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below 
* http://t54ndnku456ngkwsudqer.wallymac.com/3D8CCFF3F5B2587
* http://po4dbsjbneljhrlbvaueqrgveatv.bonmawp.at/3D8CCFF3F5B2587
* http://hrfgd74nfksjdcnnklnwefvdsf.materdunst.com/3D8CCFF3F5B2587
If for some reasons the addresses are not available, follow these steps
* Download and install tor-browser: http://www.torproject.org/projects/torbrowser.html.en 
* After a successful installation, run the browser  
* Type in the address bar: xlowfznrg4wf7dli.onion/3D8CCFF3F5B2587 
* Follow the instructions on the site 

IMPORTANT INFORMATION 
Your personal pages 
http://t54ndnku456ngkwsudqer.wallymac.com/3D8CCFF3F5B2587
http://po4dbsjbneljhrlbvaueqrgveatv.bonmawp.at/3D8CCFF3F5B2587
http://hrfgd74nfksjdcnnklnwefvdsf.materdunst.com/3D8CCFF3F5B2587 
Image

Les campagnes d'emails malicieux "invoice" avec un zip contenant un Javasript continue :

Image

Image

Microsoft peut détecter ces JavaScript malicieux (souvent le lendemain de la campagne) en TrojanDropper:JS/Nemucod :

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .jpg et .mp3

Message par Malekal_morte » 15 mars 2016 08:11

TeslaCrypt utilise maintenant l'extension .jpg et les fichiers :
RECOVERxxxx.png
RECOVERxxxx.txt
RECOVERxxxx.html

Code : Tout sélectionner

NOT YOUR LANGUAGE? USE https://translate.google.com

What's the matter with your files?

Your data was secured using a strong encryption with RSA4096.
Use the link down below to find additional information on the encryption keys using RSA4096:https://en.wikipedia.org/wiki/RSA_(cryptosystem) 

What exactly that means?

It means that on a structural level your files have been transformed. You won't be able to use, read, see or work with them anymore.
In other words they are useless, however, there is a possibility to restore them with our help.

What exactly happened to your files?

*** Two personal RSA4096 keys were generated for your PC/Laptop; one key is public, another key is private.
*** All your data and files were encrypted by the means of the public key, which you received over the web.
*** In order to decrypt your data and gain access to your computer you need a private key and a decryption software, which can be found on one of our secret servers.

What should you do next?

There are several options for you to consider:
1. You can wait for a while until the price of a private key will raise, so you will have to pay twice as much to access your files or
2. You can start getting BitCoins right now and get access to your data quite fast.
In case you have valuable files, we advise you to act fast as there is no other option rather than paying in order to get back your data.

In order to obtain specific instructions, please access your personal homepage by choosing one of the few addresses down below:
http://kkr4hbwdklf234bfl84uoqleflqwrfqwuelfh.brazabaya.com/76B0B0F0D2635D37
http://974gfbjhb23hbfkyfaby3byqlyuebvly5q254y.mendilobo.com/76B0B0F0D2635D37
http://a64gfdsjhb4htbiwaysbdvukyft5q.zobodine.at/76B0B0F0D2635D37

If you can't access your personal homepage or the addresses are not working, complete the following steps:
1. Download TOR Browser - http://www.torproject.org/projects/torbrowser.html.en
2. Install TOR Browser
3. Open TOR Browser
4. Insert the following link in the address bar: k7tlx3ghr3m4n2tu.onion/76B0B0F0D2635D37
5. Follow the steps on your screen

IMPORTANT INFORMATION

Your personal homepages:
http://kkr4hbwdklf234bfl84uoqleflqwrfqwuelfh.brazabaya.com/76B0B0F0D2635D37
http://974gfbjhb23hbfkyfaby3byqlyuebvly5q254y.mendilobo.com/76B0B0F0D2635D37
http://a64gfdsjhb4htbiwaysbdvukyft5q.zobodine.at/76B0B0F0D2635D37 

Your personal page Tor-Browser k7tlx3ghr3m4n2tu.onion/76B0B0F0D2635D37
Your personal identification ID: 76B0B0F0D2635D37
Image

De plus, les emails sont maintenant en HTML :

Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .jpg et .mp3

Message par Malekal_morte » 18 mars 2016 13:43

Se reporter aussi sur l'actualité TrojanDropper:JS/Nemucod qui revient autour de ces campagnes d'emails malicieux utilisant des Trojan.JS.Downloader.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .jpg et .mp3

Message par Malekal_morte » 21 mars 2016 20:32

Une nouvelle campagne TeslaCrypt avec des emails intitulés :
Your account ID:xxxxx has been suspended.
Image

L'extension est toujours .jpg
Le fichier d'instruction est du type : +REcovER+ijwcb+.png

Les instructions de paiement ont un peu changé et des sites pour payer la rançon sont accessibles hors du réseau TOR :

Code : Tout sélectionner

NOT YOUR LANGUAGE? USE https://translate.google.com

What's the matter with your files?

Your data was secured using a strong encryption with RSA4096.
Use the link down below to find additional information on the encryption keys using RSA4096:https://en.wikipedia.org/wiki/RSA_(cryptosystem) 

What exactly that means?

It means that on a structural level your files have been transformed. You won't be able to use, read, see or work with them anymore.
In other words they are useless, however, there is a possibility to restore them with our help.

What exactly happened to your files?

*** Two personal RSA4096 keys were generated for your PC/Laptop; one key is public, another key is private.
*** All your data and files were encrypted by the means of the public key, which you received over the web.
*** In order to decrypt your data and gain access to your computer you need a private key and a decryption software, which can be found on one of our secret servers.

What should you do next?

There are several options for you to consider:
1. You can wait for a while until the price of a private key will raise, so you will have to pay twice as much to access your files or
2. You can start getting BitCoins right now and get access to your data quite fast.
In case you have valuable files, we advise you to act fast as there is no other option rather than paying in order to get back your data.

In order to obtain specific instructions, please access your personal homepage by choosing one of the few addresses down below:
http://vewrb.italisumo.at/15E485B5203EC5
http://gwbak.nickymaru.com/15E485B5203EC5
http://irudhkunrlfu25fhkaqw34blr5qlby4tgq43t.orrisbirth.com/15E485B5203EC5

If you can't access your personal homepage or the addresses are not working, complete the following steps:
1 Download TOR Browser - http://www.torproject.org/projects/torbrowser.html.en
2 Install TOR Browser
3 Open TOR Browser
4 Insert the following link in the address bar: k7tlx3ghr3m4n2tu.onion/15E485B5203EC5
5 Follow the instructions on your screen

IMPORTANT INFORMATION

Your personal homepages:
http://vewrb.italisumo.at/15E485B5203EC5
http://gwbak.nickymaru.com/15E485B5203EC5
http://irudhkunrlfu25fhkaqw34blr5qlby4tgq43t.orrisbirth.com/15E485B5203EC5 

Your personal page Tor-Browser k7tlx3ghr3m4n2tu.onion/15E485B5203EC5
Your personal identification ID: 15E485B5203EC5
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .jpg et .mp3

Message par Malekal_morte » 23 mars 2016 17:05

Le fichier d'inscription a changé avec le radical : +-xxx-HELP-xxx-+
TeslaCrypt_ransomware_HELP_Instruction.png
TeslaCrypt -xxx-HELP-xxx
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .jpg et .mp3

Message par Malekal_morte » 04 avr. 2016 15:30

Après une petite pause de quelques jours, la campagne d'emails malicieux de Trojan.JS.Downloader poussant Teslacrypt fait son retour ce lundi. Rien d'extraordinaire, toujours l'extension .jpg (cela devrait changer vers le 15 du mois) et des fichiers instructions du type :
{RecOveR}-rpaqe__.Txt
{RecOveR}-rpaqe__.Htm
{RecOveR}-rpaqe__.Png
Image

Mail avec comme sujet :
Refund for 65212 - $5,218,65
et le corps du mail :
Your refund request has been processed.
Please, find the confirmation attached to this e-mail.
Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 95145
Inscription : 10 sept. 2005 13:57
Contact :

Re: TeslaCrypt Ransomware - fichiers extensions .jpg et .mp3

Message par Malekal_morte » 11 avr. 2016 11:19

Des campagnes de WebExploit visant la dernière vulnérabilité Flash pousse le Ransomware TeslaCrypt : > Ransomware : Vulnérabilité Flash (CVE-2016-1019) et Magnitude Exploit Kit

Pensez à mettre Flash à jour.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « Actualité & News Informatique »