Un code malveillant louche sur les ordinateurs Français Publié le 20-03-2013 à 19:36:31 Source
Le piège numérique ArchiveLock se lance à l'assaut des ordinateurs Français et Espagnols. Doctor Web a alerté zataz.com au sujet du grand retour du code malveillant rançonneur de type police/gendarme. La propagation du Trojan-encodeur Trojan.ArchiveLock prend une tournure qui inquiète l'éditeur. La modification du Trojan.ArchiveLock.20 attaque un nombre croissant d’utilisateurs en France et en Espagne. Ce malware utilise le logiciel d'archivage WinRAR pour encoder des fichiers. Les cybercriminels utilisent un logiciel permettant de rechercher automatiquement des variantes pour trouver les mots de passe de l'ordinateur de la victime via le protocole RDP. Une fois connecté à l'ordinateur, ils lancent le Trojan. Après avoir pris le contrôle de la machine, Trojan.ArchiveLock.20 copie l’application de cryptage dans un des dossiers système.
Le Trojan.ArchiveLock.20 établit ensuite une liste de fichiers encodés, efface la corbeille et les copies de sauvegarde des données. L'encodeur lance l'application WinRAR en ligne de commande et compresse les fichiers selon une liste pré-configurée dans une archive SFX protégée par mot de passe. En même temps, les fichiers originaux sont supprimés à l'aide d’un utilitaire spécial, ce qui rend impossible la restauration des objets supprimés.
[justify]Le mot de passe peut avoir une longueur supérieure à 50 caractères. Trojan.ArchiveLock.20 affiche sur l'écran de l'ordinateur infecté un message demandant 5000 USD pour recevoir le mot de passe nécessaire à la décompression des fichiers. Pour le "support technique", le pirate propose aux internautes piégés de contacter : [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien], [Vous devez être inscrit et connecté pour voir ce lien].
Le mot de passe des pirates peut se cracker. Ils ont codé le "précieux" en sha1.Ce code malveillant, dans la droite ligne de Reveton n'a pas fini de faire des dégâts.