Micron Document
Livres et Wikis | Archives | Info


CryptoLocker
layout: Wide Β· Narrow Β· Centered
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
CryptoLocker est le nom d'un logiciel malveillant de type crypto-verrouilleur, c'est-Γ -dire un cheval de Troie Γ  destination finale d'effectuer du ransomware, s'attaquant aux ordinateurs ayant Windows installΓ© sur leurs machinescite-ref-1[1]. Il semble avoir Γ©tΓ© dΓ©couvert pour la premiΓ¨re fois le 5 septembre 2013cite-ref-2[2]. CryptoLocker se propage par email et via un botnet prΓ©existant. Quand le cheval de Troie est activΓ©, il chiffre plusieurs fichiers prΓ©sents sur la machine via un chiffrement Γ  clef publique et privΓ©e. Une fois que tous les fichiers sur l'ordinateur cible sont infectΓ©s, il commence Γ  se rΓ©pandre sur le rΓ©seau local pour infecter toutes les machines possibles (les ordinateurs comme les serveurs). La clΓ© permettant de dΓ©verrouiller l'ensemble des fichiers est alors uniquement stockΓ©e sur les serveurs hΓ©bergeant le logiciel malveillant. Le cheval de Troie affiche alors un message disant que pour dΓ©crypter les informations, il faudra envoyer un paiement. Le paiement peut Γͺtre soit fait en bitcoin, soit avec un bon en argent liquide. La somme demandΓ©e est valable jusqu'Γ  une certaine date puis augmente si le paiement n'a pas Γ©tΓ© fait en temps et en heure.

Contents

β€’ Histoire

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────

Histoire

En 2013, bien qu'il soit facile de se dΓ©barrasser de CryptoLocker, les donnΓ©es sont impossibles Γ  dΓ©chiffrer sans la fameuse clΓ©.

DΓ©but novembre 2013, Microsoft estime que plus de 34 000 appareils sont infectΓ©s par le programme, principalement dans des pays anglophonescite-ref-3[3]. Symantec a estimΓ© qu'environ 3 % des utilisateurs infectΓ©s ont choisi de payercite-ref-4[4]. Certains utilisateurs ont dΓ©clarΓ© avoir payΓ© sans voir leurs donnΓ©es dΓ©chiffrΓ©escite-ref-5[5].

Fin mai 2014, l'Operation Tovar (en) a permis de mettre hors service le botnet Gameover ZeuS (en) utilisΓ© par les pirates. Les informations rΓ©cupΓ©rΓ©es sur le serveur ont alors permis Γ  des spΓ©cialistes en sΓ©curitΓ© de proposer un outil permettant de gΓ©nΓ©rer la bonne clΓ© capable de dΓ©chiffrer les donnΓ©es de chaque utilisateur sans avoir Γ  payer de ranΓ§on. Des analystes considΓ¨rent que les pirates ont tout de mΓͺme rΓ©ussi Γ  obtenir environ trois millions de dollars grΓ’ce Γ  leur logiciel malveillantcite-ref-6[6].

Notes et rΓ©fΓ©rences

β€’ Cet article est partiellement ou en totalitΓ© issu de l'article intitulΓ© Β« Crypto-verrouilleur Β» (voir la liste des auteurs).

cite-note-11. ↑ (en) Β« You’re infectedβ€”if you want to see your data again, pay us $300 in Bitcoins Β» (consultΓ© le 27 aoΓ»t 2016)
cite-note-22. ↑ (en-GB) Β« Cryptolocker ransomware has 'infected about 250,000 PCs' - BBC News Β» (consultΓ© le 27 aoΓ»t 2016)
cite-note-33. ↑ (en) Microsoft Malware Protection Center - Backup the best defense against (Cri)locked files
cite-note-44. ↑ (en) The Guardian - CryptoLocker attacks that hold your computer to ransom
cite-note-55. ↑ (en) Security Week - Cryptolocker Infections on the Rise; US-CERT Issues Warning
cite-note-66. ↑ (en-GB) Β« Cryptolocker victims to get files back for free - BBC News Β» (consultΓ© le 27 aoΓ»t 2016)

Liens externes

β€’ Principe de ce type de logiciels
β€’ Cryptolocker: Quand les pirates informatiques prennent en otage vos donnΓ©es personnelles

‒ Portail de la sécurité des systèmes d'information