Super Mario, a découvert les criminels virtuels de GandCrab - Guide complet

Joanna Colmenares | 2019-02-13 03:10:21 | Francais

Super Mario, a découvert les criminels virtuels de GandCrab


L’enlèvement virtuel de GandCrab utilise une image de Super Mario pour apprendre les utilisateurs de l’Italie.





Les experts en cybersécurité ont découvert que les criminels virtuels de GandCrab utilisaient la stéganographie (une méthode utilisée par les criminels virtuels pour chiffrer des données et des fichiers malveillants en conservant le fichier infecté comme s'il était original) pour propager le programme malveillant, en plus de combiner des commandes Microsoft. PowerShell, pour lancer le virus manipulant les pixels bleus et verts de Mario, le personnage emblématique de la franchise Super Mario.

Matthew Rowen, chercheur en sécurité informatique chez Bromium, a décrit l'accusation malveillante de GandCrab comme incluant un "cheval de Troie".

Gandcrab Ransomware, l’un des malwares de blocage de fichiers les plus utilisés dans les campagnes de destruction, collabore avec d’autres logiciels d’infection à l’aide de méthodes sophistiquées telles que les kits d’exploitation.

Les développeurs de GandCrab ont montré qu'ils travaillaient encore à améliorer leurs techniques pour le diffuser et obtenir plus de bénéfices frauduleux.

Les experts en sécurité virtuelle ont trouvé un exécutable d'Excel avec des macros, qui ne publient la charge que si l'utilisateur est en Italie.

Les chercheurs ont découvert que la macro reconnaissait l’utilisateur par la conception du clavier et, si le PC n’utilisait pas le code de pays italien.

N'oubliez pas que ces courriels infectés sont transmis par des avis de paiement et sont en italien.

Si la personne veut voir le fichier exécutable avec le contenu de GandCrab, elle doit cliquer sur "activer l'édition", ce qui infectera ensuite l'ordinateur.

Les chercheurs de Bromium ont découvert que la macro commençait par l'invite de commande et Windows PowerShell.

Et c’est dans l’image Super Mario que les commandes Windows PowerShell sont chiffrées, en les cachant dans des parties colorées telles que le bleu et le vert, qui sont modifiées pour les infecter avec le contenu nécessaire. Distinguer l'image d'une image infectée de l'original est techniquement impossible, ce qui permet aux utilisateurs d'être affectés plus facilement.

Après tout, la charge malveillante atteint le serveur externe pour télécharger Gandcrab v5.1, après quoi les utilisateurs font modifier toutes leurs données avec un algorithme sophistiqué.

Les utilisateurs reçoivent une sorte de demande de rançon pour "récupérer leurs fichiers", de sorte qu'ils doivent payer une certaine somme d'argent. Personnellement, nous vous conseillons de ne pas tomber dans l’arnaque du paiement, car cela n’arrive presque jamais, et la possibilité de récupérer les fichiers est presque nulle et, dans ce cas, votre argent sera déjà entre vos mains.

Nous vous recommandons d’utiliser des décrypteurs gratuits fournis par des experts en sécurité ou des logiciels tiers. Mais surtout, ignorez les courriels ou les messages suspects ou ceux qui proviennent de sources douteuses pour éviter de tomber dans l'enlèvement de vos fichiers.


Mode:



Division 2 le jeu vidéo aura l'air mieux sur Xbox One X
La Division 2 a analysé en détail l’amélioration apportée par le jeu vidéo à la nouvelle console Xbox One.
Le tournoi Apex Legends Twitch Rivals
Battle Royale: la dynamique des Apex Legends Twitch Rivals sera la même que dans les tournois
Rumeur: après le lancement des rumeurs sur le jeu.
Rumeur: je ne sais toujours pas quel genre de controverse pourrait générer la série de jeux vidéo Mother 3
Cyberpunk 2077 uniquement dans Epic Games Store, Steam perd du terrain
Epic Games Store semble être la compétition Steam la plus directe en ce moment. Cyberpunk 2077 en est un exemple.
Assassin's Creed III remaster sera sur le commutateur Nintendo
Assassin’s Creed III remasterisé répertorié pour Switch sur le site Web d’Ubisoft
Animation de Super Mario World 1-1 recréée dans un cahier
Super Mario World 1-1 parfaitement recréé, animation et tout, dans fan japonais »