Computer Emergency Response Team - Industrie Services et Tertiaire Le CERT dédié à la communauté Industrie, Services et Tertiaire française
english version
Cheval de Troie "Pgpcoder" et tentative de chantage par Internet ("Cyber-racket")
Avis et Alertes publics
Articles du Cert-IST
Liens utiles
Presse - Evénements
Version imprimante
Accueil | Ressources | Publications du Cert-IST

Un nouveau type d’attaque (ou plutôt une ré-utilisation d’un ancien concept) a vu le jour ce mois-ci sur Internet dans laquelle des pirates viennent chiffrer les fichiers sur le poste d’une victime, et lui proposent de payer une rançon s’il souhaite obtenir l’outil de déchiffrement. Ce "cyber-racket" a pris la forme du cheval de Troie "Pgpcoder" (avis CERT-IST/AV-2005.189), qui s’installe sur le poste de l’internaute lorsque celui-ci visite un site web malicieux exploitant une vulnérabilité d’Internet Explorer (avis CERT-IST/AV-2004.214). 

Le chiffrement des données par un virus n'est pas nouveau en lui-même. En 1994, le virus "OneHalf" (http://vil.nai.com/vil/content/v_98226.htm) proposait un comportement similaire. Il est à noter cette fois-ci que la malveillance a des fins financières. 

Jusqu’à présent, l’ampleur de ce phénomène demeure limitée et il semble que le mécanisme de chiffrement utilisé ne soit pas très sophistiqué. Par ailleurs, les pirates souhaitant obtenir une rançon sont obligés de laisser des traces permettant l’investigation. 

Les sites impliqués dans ces attaques ont été fermés, mais il est recommandé de mettre à jour les systèmes (mises à jour des solutions anti-virales et application des correctifs de sécurité Microsoft) pour se protéger contre ce type d’attaque. 

Pour plus d’information : 

Copyright © 1999-2008 Cert-IST | Mentions légales | Plan du site