Dans l’optique de stopper la propagation du malware, le spécialiste en cyber-sécurité lance donc un outil gratuit pour immuniser les ordinateurs et bloquer les menaces de chiffrement diffusées par ce ransomware.
CryptoWall 4.0 : Bitdefender lance une campagne de vaccination gratuite
Ce logiciel développé par la firme se compare réellement à un vaccin dans toute sa dimension. Dans le sens où il sera utile aux ordinateurs en tant que mesure préventive par le biais d’un blocage des tentatives de chiffrement de fichiers. Il est efficace uniquement contre la variante CryptoWall 4.0 du ransomware et n’est d’aucune utilité pour les machines ayant déjà été infectées. Cet outil vient en complément d’une autre souche sécuritaire et de bonnes pratiques. La formation des employés comme des dirigeants sur ce type de problématique où les pirates parient sur l’erreur humaine restera la protection la plus efficace.
L’éditeur indique également que les pays les plus touchés par cette vague de malware dont l’objectif est le chantage par l’interruption de services sont la France, l’Italie, l’Allemagne, l’Inde, la Roumanie, l’Espagne, les États-Unis, la Chine, le Kenya, l’Afrique du Sud, le Koweït et les Philippines. Les serveurs de spam de CryptoWall 4.0 seraient situés en Russie et le malware codé en Javascript serait aussi téléchargé depuis un serveur russe. Bitdefender a même poussé les investigations jusqu’à découvrir l’algorithme de chiffrement utilisé : l’AES 256.
Autres précisions, les auteurs de ces vagues d’attaques semblent avoir pris quelques précautions. Ainsi, la clef est chiffrée en RSA 2048, un algorithme impossible à breaker de par sa complexité mais qui demande beaucoup de ressources. D’autre part, lorsque le malware détecte que la langue du clavier est russe, il se désinstalle de lui-même et ne poursuit pas le chiffrement.
Cette famille de malware aurait été l’une des plus lucratives pour le moment avec selon les estimations évoquées pour CryptoWall 3.0, une coquette somme s’élevant à 325 millions de dollars uniquement sur la zone des Etats-Unis. Un succès qui semble ne pas laisser de marbre d’autres pirates qui ont rapidement repris le concept en complexifiant toujours plus le code avec des algorithmes de chiffrage plus avancés. Les éditeurs de solutions ont de plus en plus de difficulté à mettre des contre-mesures en place face à cette multiplication des versions…
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- Les 6 recommandations pour les RSSI
- La fraude à l’identité numérique : les gestes qui sauvent
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Maintenez votre sécurité dans le temps
- Cybercriminalité : des attaques de plus en plus sophistiquées
Les plus consultés sur iTPro.fr
- IA générative dans le secteur public : le cloud souverain s’impose comme priorité
- Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Articles les + lus
Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
Analyse Patch Tuesday Septembre 2026
Analyse Patch Tuesday Août 2026
L’IA accélère les attaques et expose les identités non gouvernées
À la une de la chaîne Sécurité
- Les entreprises sont engagées dans une course contre la montre face à l’accélération des cyberattaques alimentées par l’IA
- RSSI 2026 : entre IA, réglementation et dépendances, l’art de l’arbitrage
- Analyse Patch Tuesday Septembre 2026
- Analyse Patch Tuesday Août 2026
- L’IA accélère les attaques et expose les identités non gouvernées
