Rechercher  
Les flux RSS d'Indexel.net    
publicité
publicité

Par

Jérôme Saiz Lesnouvelles.net


02/11/2005

Le retour du virus maître chanteur

Un virus russe chiffre progressivement le disque dur de ses victimes avant de leur communiquer l'adresse e-mail de ses auteurs. Il faut alors payer pour recevoir la clé de chiffrement et récupérer ses fichiers.

Le parasite JuNy est un maître chanteur virtuel : une fois installé sur le PC (probablement lors de la visite d'un site web via une faille de sécurité du navigateur), il commence à chiffrer progressivement les données du disque dur. Il recherche pour cela une centaine de types de fichiers, repérés par leurs extensions. Il s'agit bien entendu des plus utiles, tels par exemple les feuilles de calcul Excel. Le virus prend son temps : son objectif est de demeurer indécelable le plus longtemps possible afin de permettre aux données chiffrées d'être sauvegardées, et ainsi rendre les backups inutilisables. Une fois la besogne accomplie, il créé alors un vulgaire fichier texte dans lequel il offre à l'utilisateur la possibilité de déchiffrer le contenu pris en otage, moyennant finances bien sûr ! Peu de détails ont filtré concernant la version actuelle du parasite, JuNy.b, qui semble ne circuler actuellement qu'en Russie.

 

Le chantage, une activité courante chez les pirates

 

En revanche, dès le mois de mai dernier une première version très similaire était identifiée par l'éditeur Websense. Celle-ci exigeait le virement d'une somme de 200 dollars sur un compte offshore via le courtier eGold. Le chiffrement était assuré à l'aide de PGP, un outil connu et réputé sûr. Toutefois, il semble qu'il était possible de récupérer la clé en analysant le code du virus une fois sur le PC. Cette tendance au chantage par parasite interposé n'a rien de bien nouveau. Déjà en 1989 le cheval de Troie AIDS avait été envoyé à de nombreux médecins et établissements hospitaliers. Se faisant passer pour une disquette d'information sur le virus HIV, il s'agissait en réalité d'un cheval de Troie destiné à chiffrer le disque dur de ses victimes pour permettre à ses auteurs de vendre la clé de déchiffrement aux victimes. L'affaire n'est pas allée bien loin à l'époque, mais elle a créé un précédent.

 

Maintenant que les auteurs de parasites migrent d'un simple jeu d'ego vers une industrie rentable, les maîtres chanteurs pourraient toutefois se multiplier. Le chantage est en effet déjà une activité courante chez les pirates, que ce soit contre des sites web (via des attaques par déni de service) ou en contactant directement des entreprises. Mais il s'agit généralement d'opérations ciblées et menées individuellement. L'étape suivante pourrait bien être l'automatisation de la chose, un peu à l'image du chemin suivi pour l'exploitation des vulnérabilités. L'expérience acquise dans le domaine du phishing ou de l'infection massive par site web interposé viendrait alors renforcer l'efficacité de telles opérations de chantage à grande échelle, menées à l'aide d'un virus.

 

Lire aussi :

Deux logiciels de cryptage bon marché pour sécuriser vos données

Externaliser la sécurité de sa messagerie : la clé de la tranquillité


Envoyer
à un ami

Ecrire à la
rédaction

Imprimer
l'article
publicité
  L'actualité
Newsletter
Abonnez-vous gratuitement à notre newsletter hebdomadaire
  >> valider <<
Glossaire

Un terme technique, une interrogation, l'informatique de A comme adresse IP à Z comme zip, découvrez notre glossaire.

>> cliquez ICI <<
  Appel à témoignage

Pour partager votre expérience avec nous

>> cliquez ICI <<
Toutes les actualités

Google Chrome, un navigateur (presque) optimisé pour les applications web

Téléphonie IP : moins de friture grâce au standard 802.11r

Les souris en voie d'extinction

Internet Explorer 8 disponible en version beta 2

Loi Chatel : quelles obligations pour les acteurs du e-commerce ?

Le Clusif dénonce l'augmentation des menaces

|  Contact  || Qui sommes nous ?  || Conditions d'utilisation  || Publicité | | Indexel.com |