Email malicieux : Cryptowall 3.0

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Malekal_morte
Messages : 110945
Inscription : 10 sept. 2005 13:57

Email malicieux : Cryptowall 3.0

par Malekal_morte »

Un exemple de campagne pour le Ransomware Cryptowall 3.0 qui a actuellement cours.

Techniquement habituelles, décrites sur la page les "virus" par emails, avec un email qui se fait passer pour Outlook et disant que vous avez reçu un voice mail (email avec du son) et vous demande cliquer sur un lien.

Image

Le lien redirige vers un fichier zip qui contient un executable.

Image

Une fois executé, Cryptowall s'installe et chiffre vos documents, le fichier HELP_DECRYPT.TXT avec les instructions de paiement.

Image

Détection : http://malwaredb.malekal.com/index.php? ... 4cfeb90d70
SHA256: ae06fbe81d9e0d06192ecbfe8dc1ec726e9440d822fe2d400fafb451735b2181
Nom du fichier : VOICE8419-283-481.scr
Ratio de détection : 5 / 57
Date d'analyse : 2015-03-04 12:55:17 UTC (il y a 0 minute)

Antivirus Résultat Mise à jour
Norman Boaxxe.MBL 20150304
Qihoo-360 HEUR/QVM19.1.Malware.Gen 20150304
Rising PE:Malware.Obscure!1.9C59 20150304
SUPERAntiSpyware Trojan.Agent/Gen-Tester 20150303
Sophos Mal/Zbot-TK 20150304
Dossier sur les ransomwares sur chiffreurs de fichiers : http://forum.malekal.com/ransomware-ran ... 49834.html

Dossier sur Cryptowall :
http://www.supprimer-virus.com/supprimer-cryptowall/
https://www.malekal.com/2014/01/27/cryp ... owdecrypt/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Actualité & News Informatique »