L'actualité infosec de la semaine - 4ème numéro (11 avril au 17 avril)
ManameCrypt - Encore un ransomware
ManameCrypt est un nouveau ransomware découvert par le G DATA SecurityLabs, il se différencie de ses semblables par plusieurs points, notamment sa méthode de transmission et le fait qu'il bloque le programme installé sur la machine.
- http://hackademics.fr/showthread.php...eau-ransomware
- http://www.datasecuritybreach.fr/man...mware-torrent/
ID Ransomware - Diagnostiquez vos ransomwares
Les ransomwares font fureur sur le net en ce moment, et bon nombre de victimes ont du passées à la caisse. Mais voici ID Ransomware, un outil en ligne, permettant d’identifier et de déchiffrer les ransomwares de manière extrêmement précise.
La France dans les 10 pays les plus cybercriminel du monde
Une étude dévoilée par Symantec, une société d'infosec américaine, démontre que la France est devenue une des cibles primordiale des cybercriminels aux cotés de la Chine et des États-Unis. Cela s'explique notamment avec l'expansion des ransomwares en Europe.
- http://hackademics.fr/showthread.php...cybercriminels
- http://www.datasecuritybreach.fr/cib...ybercriminels/
Jigsaw - Le ransomware le plus sadique
Jigsaw est un ransomware découvert cette semaine. À l'heure actuelle, personne ne sait comment il se transmet. Comme un ransomware classique, il va crypter tous vos fichiers, afin de vous extorquer de l'argent. Mais pour faire pression sur la victime, et l'inciter à payer plus rapidement, Jigsaw supprime un peu de vos fichiers toutes les heures, jusque à ce qu'il ne reste plus rien à sauver. Heureusement, des chercheurs ont trouvés le moyen de le déchiffrer.
Une backdoor opensource pour Chrome
Un informaticien Français a récemment libéré, en Open Source, un plugin Chrome permettant de backdoorer ce navigateur Web.
Au programme, vol d'identifiants, de mots de passe, de conversations facebook et de toutes les informations que vous pouvez écrire en ligne.
Mieux encore, le tout peut être contrôlé par une simple interface web !
- http://hackademics.fr/showthread.php...ce-pour-Chrome
- http://www.zataz.com/chromebackdoor-...#axzz45vGIDIqF
Les États Unis lancent des cyber attaques contre l'état islamique
Les États Unis ont cette semaine décidé d'attaquer le groupe terroriste État Islamique avec un nouveau type de bombe, les bombes informatiques.
Et même si ils définissent pas ce très vague terme, ils affirment que cela fonctionne plutôt bien.
- http://hackademics.fr/showthread.php...9tat-islamique
- http://www.pcmag.com/article2/0,2817,2500284,00.asp
- http://datanews.levif.be/ict/actuali...al-489257.html
DDOS sur les serveurs de Blizzard : La nuit où les gamers ont dû dormir
Cette semaine, les gamers ont eu une bonne nuit de sommeil forcé.
En effet, durant une nuit, les serveurs de Blizzard ont subi de lourde attaques DDOS ayant entravé l'expérience des joueurs.
Warcraft, Hearstone, ... tous ont étés touchés.
- http://hackademics.fr/showthread.php...nt-d%FB-dormir
- http://www.undernews.fr/hacking-hack...ques-ddos.html
- http://www.gameblog.fr/news/58207-at...sieurs-jeux-bl
L'Hacktiviste Lauri Love devra t'il donner ses clefs de déchiffrement ?
Lauri Love est un hacktiviste bien connu.
Il a en particulier compromis la sécurité informatique du FBI et de la NASA dans une opération menée conjointement avec le groupe Anonymous.
Love a maintenant été arrêté par les autorités anglaises qui tentent par diverses stratégies de l'obliger à fournir ses clefs de déchiffrement de ses fichiers.
- http://hackademics.fr/showthread.php...%E9chiffrement
- http://thehackernews.com/2016/04/lau...curity+Blog%29
- https://fr.wikipedia.org/wiki/Hacktivisme
- https://twitter.com/oplastresort
Badlock : une vulnérabilité critique de SMB patchée
Samba, c'est pratique. Il permet de partager des fichiers, des dossiers, des imprimantes et beaucoup d'autres choses sur un réseau local.
Cependant, autant de partage, c'est aussi un risque.
Et bien cette semaine, ce risque a été quelque peu réduit.
En effet, les développeurs de Samba pour Windows ont dévoilés un patch de sécurité pour réparer une faille critique de leur implémentation
- http://hackademics.fr/showthread.php...-SMB-patch%E9e
- http://badlock.org/
- http://www.csoonline.com/article/305...an-threat.html
Le ver QBot est de retour
QBot est un ver informatique qui était principalement actif en 2009.
C'est donc en cette année que les antivirus ont appris à le reconnaitre.
Et bien cette semaine, des experts en sécurité informatique ont relevés sur internet des traces d'une nouvelles versions de ce vers.
Toutes les versions de Windows seraient vulnérables.
- http://www.zataz.com/qbot-is-back/#axzz465ah9fIU
- http://www.tripwire.com/state-of-sec.../qbot-malware/
- http://www.pandasecurity.com/france/...formation/Qbot
By Bioshock, Anonyme77 & _47