04 février 2015
Bitdefender, le spécialiste de la cybersécurité, a découvert une campagne de spam diffusant une nouvelle version du ransomware CTB Locker, qui cible particulièrement les entreprises francophones
Les entreprises françaises et francophones sont victimes d’une campagne de malware qui se propage par e-mail ciblé à destination des services administratifs.
Les e-mails sont écrits dans un français correct et se présentent sous la forme de diverses interactions telles qu’une facture ou une plainte d’un client et peuvent même usurper l’identité d’un collègue interne à l’entreprise.
Une pièce jointe à ces e-mails, au format .cab (un format de fichier Microsoft compressé), dissimule le cryptoware CTB Locker. A l’exécution, ce dernier chiffre les lecteurs réseaux, disques durs internes et externes ainsi que toutes les sauvegardes se trouvant dans le périmètre accessible.
Il est intéressant de constater que le fichier exécutable contenu dans le fichier .cab est un screen saver portant une icône représentant le drapeau français :
Le cryptoware s’appuie sur un chiffrement par clés asymétriques et un réseau d’anonymat (Tor), les victimes ont un délai très court, en général 72 heures, pour payer la rançon afin que les cybercriminels envoient la clé privée permettant le déchiffrement.
Afin de se protéger plus efficacement contre les pièces jointes malveillantes, Bitdefender conseille aux entreprises de :
Faire attention aux données stockées sur les postes utilisateurs et le réseau accessible. Les codes d’espionnage installés via des pièces jointes, sont généralement capables de voler des credentials et établir ainsi une compromission verticale sur les équipements proches et distants.
RELATIONS MÉDIA
[email protected]RELATIONS ANALYSTES DU SECTEUR
[email protected]RELATIONS INVESTISSEURS
[email protected]