Loading

CryptoWall 4.0 : Bitdefender lance une campagne de vaccination gratuite

Par Tristan Karache | 13/11/2015
Serveur, Chiffrement, Malware, Virus, Piratage

Dans l’optique de stopper la propagation du malware, le spécialiste en cyber-sécurité lance donc un outil gratuit pour immuniser les ordinateurs et bloquer les menaces de chiffrement diffusées par ce ransomware.

https://www.flickr.com/photos/124018523@N04/14194682140

 

Ce logiciel développé par la firme se compare réellement à un vaccin dans toute sa dimension. Dans le sens où il sera utile aux ordinateurs en tant que mesure préventive par le biais d’un blocage des tentatives de chiffrement de fichiers. Il est efficace uniquement contre la variante CryptoWall 4.0 du ransomware et n’est d’aucune utilité pour les machines ayant déjà été infectées. Cet outil vient en complément d’une autre souche sécuritaire et de bonnes pratiques. La formation des employés comme des dirigeants sur ce type de problématique où les pirates parient sur l’erreur humaine restera la protection la plus efficace.

L’éditeur indique également que les pays les plus touchés par cette vague de malware dont l’objectif est le chantage par l’interruption de services sont la France, l'Italie, l'Allemagne, l'Inde, la Roumanie, l'Espagne, les États-Unis, la Chine, le Kenya, l'Afrique du Sud, le Koweït et les Philippines. Les serveurs de spam de CryptoWall 4.0 seraient situés en Russie et le malware codé en Javascript serait aussi téléchargé depuis un serveur russe. Bitdefender a même poussé les investigations jusqu’à découvrir l’algorithme de chiffrement utilisé : l’AES 256.

Autres précisions, les auteurs de ces vagues d’attaques semblent avoir pris quelques précautions. Ainsi, la clef est chiffrée en RSA 2048, un algorithme impossible à breaker de par sa complexité mais qui demande beaucoup de ressources. D’autre part, lorsque le malware détecte que la langue du clavier est russe, il se désinstalle de lui-même et ne poursuit pas le chiffrement.

Cette famille de malware aurait été l’une des plus lucratives pour le moment avec selon les estimations évoquées pour CryptoWall 3.0, une coquette somme s’élevant à 325 millions de dollars uniquement sur la zone des Etats-Unis. Un succès qui semble ne pas laisser de marbre d’autres pirates qui ont rapidement repris le concept en complexifiant toujours plus le code avec des algorithmes de chiffrage plus avancés. Les éditeurs de solutions ont de plus en plus de difficulté à mettre des contre-mesures en place face à cette multiplication des versions...

Tristan Karache Tristan Karache - Journaliste informatique
Journaliste informatique, spécialiste NTIC en charge de la veille technologique et stratégique IT française et internationale pour http://www.itpro.fr et le mensuel ITPro Magazine.
 
Comment optimiser la gestion d‘énergie des serveurs virtualisés ?Comment optimiser la gestion d‘énergie des serveurs virtualisés ?Si la virtualisation et les infrastructures convergées mettent à la disposition des responsables IT des outils puissants, elles font naître des défis qu’il ne faut pas ignorer. Découvrez les technologies et les solutions qui permettent de garantir la résilience automatique de vos infrastructures.Découvrez le livre blanc

Ressources Informatiques

1er Guide de bonnes pratiques GDPR en entreprise Pour les entreprises, il s’agit, à présent, de réviser les procédures et s’assurer de la conformité au nouveau règlement avant les sanctions.…
   Stormshield | 24 pages
Découvrez le 1er Guide de bonnes pratiques GDPR en entreprise
Comment combattre les Ransomwares ? Les ransomwares utilisent des modèles cryptographiques non conventionnels tels que Tor ou des algorithmes de chiffrement courants qui rendent impossible…
   Kaspersky | 8 pages
Découvrez le livre blanc
10 manières de vous protéger contre les ransomwares De nos jours, petites et grandes entreprises peuvent être la cible de ransomwares, d’hameçonnage et d’autres menaces persistantes avancées, ce…
   Barracuda | 4 pages
Découvrez le livre blanc
Comment optimiser la gestion d‘énergie des serveurs virtualisés ? Si la virtualisation et les infrastructures convergées mettent à la disposition des responsables IT des outils puissants, elles font naître des défis…
   EATON | 4 pages
Découvrez le livre blanc
Comment garantir la sécurité de vos flux documentaires ? Ce livre blanc explique comment le format PDF et la solution Power PDF de Nuance permettent de mettre en place, rapidement, efficacement et à moindre…
   Guide Nuance | 28 pages
Garantissez l'intégrité et la sécurité de vos documents
Etude Forrester sur Red Hat Cloudforms Cette étude Forrester analyse et détaille les avantages techniques et financiers associés à l'utilisation de la solution Red Hat Cloudforms pour centraliser…
   Forester | 4 pages
Découvrez l'étude Forrester
 

Informatique ProfessionnelleActualités, chroniques et dossiers IT experts

Pascal Creusot Pascal Creusot Electronique et Télécommunications

Nabil Babaci Nabil Babaci Consultant Senior SharePoint

Patrick Guimonet Patrick Guimonet Spécialiste SharePoint

Vidéos Informatiques

Répondre aux défis de l'hyper convergence ?Découvrez en vidéo motion les 5 atouts majeurs du partenariat DELL EMC et Misco-inmac…Par Itpro

Les Assises de la Sécurité 2015 : Yves Rochereau - Check PointCheck Point est une société spécialisée dans l'univers de la sécurité informatique…Par Itpro

Les Assises de la Sécurité 2015: Loïc Guezo - Trend MicroTout comme les entreprises, les administrations publiques qui englobent les Opérateurs…Par Itpro

Les Assises de la Sécurité 2015: Jean Noel de Galzain WallixA la tête d'une entreprise florissante, Wallix, Jean-Noël de Galzain est aussi…Par Itpro

Les Assises de la Sécurité 2015 : Jérôme Robert - LexsiEn quoi consiste cette nouvelle tendance de « Threat Intelligence », Jérôme…Par Itpro

Conseil & Expertise IT

Bénéficiez des analyses, des chroniques et des dossiers
de la nouvelle revue informatique SMART DSI pour conduire
la transformation numérique de votre entreprise.

Abonnez-vous à la revue SMART DSI