www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Accueil
  • Tech Nouvelles
    Tech NouvellesVoir plus
    Outils de correction automatisés
    Acquisition de Wiz par Google : dernières actualités et impacts en matière de cybersécurité
    1 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Incident de cybersécurité chez Telus – Dernières nouvelles et impact sur la cybersécurité
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
    • Vulnérabilités CVE de Microsoft
  • Guides pratiques
    Guides pratiquesVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    10 façons de regarder des films en streaming gratuitement et légalement en ligne
    10 façons optimales de regarder des films en streaming gratuit et légal (Guide 2026)
    19 Min Lecture
    Que faire après une cyberattaque : un guide pratique pour les entreprises
    7 Min Lecture
    5 sites web à éviter en 2026
    5 sites web à éviter en 2026
    13 Min Lecture
    Logiciel malveillant Tasksche.exe
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
    Meilleures pratiques informatiques/cybersécuritéVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Moteur de corrélation logarithmique
    BISO – Le pont opérationnel entre la cybersécurité et les métiers
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • ANALYSE GRATUITE
  • La cybersécurité pour les entreprises
Rechercher
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org. Tous droits réservés.
En train de lire: Le gouvernement parraine-t-il des attaques de phishing via NetWalker ?
Share
Notification Voir plus
Resizer de policeAa
www.itfunk.orgwww.itfunk.org
Resizer de policeAa
  • Tech Nouvelles
  • Guides pratiques
  • Cybermenaces
  • Comparatifs
  • La cybersécurité pour les entreprises
  • Scan gratuit
Rechercher
  • Accueil
  • Tech Nouvelles
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
  • Guides pratiques
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
  • La cybersécurité pour les entreprises
  • ANALYSE GRATUITE
Suivez nous
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org Tous droits réservés.
www.itfunk.org > Blog > Cybermenaces > Ransomware > Le gouvernement parraine-t-il des attaques de phishing via NetWalker ?
RansomwareTech Nouvelles

Le gouvernement parraine-t-il des attaques de phishing via NetWalker ?

Recherche ITFunk
Dernière mise à jour : 25 octobre 2023 à 5h56
Recherche ITFunk
Share
Le gouvernement parraine-t-il des attaques de phishing via NetWalker ?
PARTAGER

Google avertit les utilisateurs d'une augmentation des attaques de phishing parrainées par le gouvernement utilisant le ransomware NetWalker pendant la pandémie de COVID-19.

Alors que partout dans le monde, les gens passent leurs journées en quarantaine et adhèrent aux directives de distanciation sociale en raison du coronavirus, les cybercriminels ont profité de cet événement historique sans précédent pour profiter de victimes sans méfiance tout en propageant de nouvelles variantes de ransomware via une série de menaces. de campagnes de phishing agressives contre le coronavirus.

Table des matières
  • Google avertit les utilisateurs d'une augmentation des attaques de phishing parrainées par le gouvernement utilisant le ransomware NetWalker pendant la pandémie de COVID-19.
  • Propagation et cryptage du ransomware Netwalker
  • La note de rançon

Un de ceux-là ransomware variantes est le ransomware NetWalker.

Des télétravailleurs, des entreprises, des entités gouvernementales et des organismes de santé auraient tous été victimes des attaques NetWalker.

Deux cas largement rapportés impliquant NetWalker ont été menés contre le Toll Group, une société australienne de transport et de logistique, et contre le site Web du district de santé publique de l'Illinois Champaign-Urbana, qui a temporairement empêché leurs employés d'accéder à des fichiers et des données importants. Cette dernière attaque était suffisamment grave pour forcer le FBI et le Département de la Sécurité intérieure à intervenir. 

Netwalker Ransomware est un cheval de Troie de verrouillage de fichiers qui est une variante d'une menace repérée pour la première fois en 2019 appelée Mailto Ransomware. Les pirates derrière Netwalker Ransomware ont redoublé d’efforts pendant l’épidémie de coronavirus, tout comme de nombreux autres cybercriminels qui ont profité de la frénésie entourant le COVID-19 pour lancer des campagnes agressives de spear phishing.

Propagation et cryptage du ransomware Netwalker

Le Netwalker Ransomware semble utiliser des courriers indésirables prétendant héberger un document important qui doit être examiné de toute urgence. Le nom du fichier joint est « CORONAVIRUS_COVID-19.vbs ». Il s'agit d'un fichier de script Visual Basic conçu pour ressembler à un fichier de document authentique et inoffensif. Si l'utilisateur ciblé ouvre le fichier VBS malveillant, il déclenchera l'exécution du Netwalker Ransomware. 

Une fois que Netwalker Ransomware est exécuté avec succès, il commencera le processus de cryptage. Cela signifie que toutes les données présentes sur le système de l'utilisateur – documents, images, présentations, bases de données, archives, fichiers audio, feuilles de calcul, vidéos, etc. – seront verrouillées à l'aide d'un algorithme de cryptage. Une fois le processus de cryptage terminé, les fichiers concernés ne seront plus utilisables. 

La plupart des menaces de ransomware ont tendance à ajouter une extension fixe à tous les fichiers verrouillés. Cependant, Netwalker Ransomware adopte une approche différente. Ce cheval de Troie cryptant les données génère une extension unique pour chaque victime. Selon les chercheurs, dans le cas de Netwalker Ransomware, il n'y a aucune limitation en termes de caractères lorsqu'il s'agit de générer une extension. 

La note de rançon

Le Netwalker Ransomware déposera une demande de rançon sur l'ordinateur des utilisateurs pour leur faire savoir ce qui est arrivé à leurs systèmes. Dans le message de rançon, les attaquants déclarent qu'il n'y a aucun moyen de sortir de cette situation à moins que la victime ne décide de payer les frais de rançon demandés.) Il n'y a aucune mention de frais de rançon spécifiques, il est donc probable que la somme sera calculée individuellement. pour chaque victime. Les auteurs du Netwalker Ransomware demandent à l'utilisateur de télécharger et d'installer le navigateur TOR afin d'accéder à leur site, qui contient des informations et des instructions supplémentaires.

Hello!

Vos fichiers sont cryptés.

Tous les fichiers cryptés pour cet ordinateur ont l'extension : .1401

-

Si pour une raison quelconque vous lisez ce texte avant la fin du cryptage,

cela peut se comprendre par le fait que l'ordinateur ralentit,

et votre fréquence cardiaque a augmenté grâce à la possibilité de l'éteindre,

alors nous vous recommandons de vous éloigner de l'ordinateur et d'accepter que vous avez été compromis,

le redémarrage/l'arrêt vous fera perdre des fichiers sans possibilité de récupération et même Dieu ne pourra pas vous aider,

il peut s'agir de fichiers sur le réseau appartenant à d'autres utilisateurs, êtes-vous sûr de vouloir assumer cette responsabilité ?

-

Nos algorithmes de cryptage sont très puissants et vos fichiers sont très bien protégés, vous ne pouvez pas espérer les récupérer sans notre aide.

La seule façon de récupérer vos fichiers est de coopérer avec nous et d'obtenir le programme de décryptage.

N'essayez pas de récupérer vos fichiers sans programme de décryptage, vous pourriez les endommager et il sera alors impossible de les récupérer.

Nous vous conseillons de nous contacter au plus vite, sinon il est possible que vos fichiers ne vous soient jamais restitués.

Malheureusement, il n’existe actuellement aucune faiblesse connue dans le ransomware. Ce fait rend extrêmement difficile pour les chercheurs en sécurité la création d’un outil de décryptage public. Quoi qu’il en soit, les victimes sont toujours invitées à ne pas payer la rançon demandée. Il n'y a aucune garantie que les pirates restaureront les fichiers comme ils l'ont promis, ou que l'ordinateur ne sera pas à nouveau infecté à l'avenir.

Alors que les cybercriminels profitent d’événements d’actualité importants comme la pandémie de coronavirus, tout le monde devrait être plus vigilant lorsqu’il s’agit d’e-mails suspects prétendant contenir des nouvelles et des informations vitales, car il n’y a généralement aucun signe évident qu’un e-mail puisse contenir un logiciel malveillant. Et n’oubliez jamais de vous en tenir aux sources officielles lorsque vous recherchez vos actualités.

Ransomware Qv
Brain Cipher Ransomware
Ransomware ShinyHunters
Ransomware MORTAR
Ransomware HAPP
MARQUÉ:Logiciel de rançon NetWalkerRansomwareTech Nouvelles

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez notre Conditions d'utilisation et reconnaissez les pratiques de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Partager cet article
Facebook Copiez le lien Impressions hors ligne
Share
article précédent Voleur d'informations LokiBot
article suivant Archives ITFunk : les menaces ciblant votre siège social
Laisser un commentaire

Laissez un commentaire Annuler la réponse

Votre adresse courriel n'apparaitra pas. Les champs obligatoires sont marqués *

Analysez votre système à la recherche de logiciels malveillants

Ne laissez pas votre système sans protection. Télécharger SpyHunter Téléchargez-le gratuitement dès aujourd'hui et analysez votre appareil à la recherche de logiciels malveillants, d'arnaques ou de toute autre menace potentielle. Restez protégé !

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac
✅ Analyse gratuite disponible • ⭐ Détecte instantanément les logiciels malveillants
//

Enregistrez-vous quotidiennement pour découvrir le meilleur contenu basé sur la technologie et la cybersécurité sur Internet.

Lien rapide

  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS

Assistance

Inscrivez-vous à notre newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Tous droits réservés.
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
Ravis de vous revoir!

Connectez-vous à votre compte

Nom d'utilisateur ou adresse e-mail
Mot de passe

Mot de passe oublié ?

CONDITIONS ET SERVICES