Mot2passe

Main Menu

  • ACTU
  • TECHNOLOGIES
  • DEVELOPPEMENT PERSONNEL
  • BON A SAVOIR

logo

Mot2passe

  • ACTU
    • Tiken Jah Fakoly : Un Concert Éblouissant au Grand Choral 2024

      Tiken Jah Fakoly : Un Concert Éblouissant au Grand Choral 2024

      1 décembre 2024
      0
    • Chine-Desinformation-Manipulation

      Comment la Chine Manipule l'Opinion des Électeurs Américains

      27 octobre 2024
      0
    • Kamala Harris en DIfficulté devant Donald Trump

      Kamala Harris en Difficulté : La Montée de Donald Trump et le ...

      24 octobre 2024
      0
    • Kemi-Seba-Arrested

      Arrestation de Kémi Seba en France : Un "Panafricaniste" sous les Feux ...

      17 octobre 2024
      0
    • Kamala Harris Présidente ?

      Kamala Harris : L'Amérique est-elle Prête à Elire une Femme Présidente ?

      10 septembre 2024
      0
    • Carte des Métaux Rares en Afrique

      Géopolitique des Métaux : le Nouvel Or Noir ?

      18 décembre 2023
      0
    • Guerre Contre les Fake News

      Festival de BD "Coco Bulles" : Guerre aux Fake News !

      20 novembre 2023
      0
    • Sécurité Alimentaire : Urban Agriculture

      Les Défis de la Sécurité Alimentaire en Afrique : Comprendre les Enjeux

      14 octobre 2023
      0
    • Emmanuel Macron Soldats

      Départ de la France du Niger

      26 septembre 2023
      0
  • TECHNOLOGIES
    • deep-fake

      Deepfakes et Sécurité des Entreprises : Protéger les Données et la Réputation

      15 mars 2024
      0
    • Les Dangers du WiFi

      Les Dangers du Wifi Gratuit

      9 novembre 2023
      0
    • Sécurité Informatique pour les Particuliers

      Sécurité Informatique pour les Particuliers : Comment Protéger Votre Vie Numérique

      15 octobre 2023
      0
    • Quishing

      Le Quishing : Une menace croissante via les QR Codes

      11 juillet 2023
      0
    • Les Datas Brokers vendent nos données personnelles !

      9 juillet 2023
      0
    • Semi-Conducteurs, un Enjeu Géopolitique Majeur

      9 juillet 2023
      0
    • Attentat à Ouagadougou

      Burkina Faso : Tirs nourris à Ouagadougou

      2 mars 2018
      0
    • Charger son smartphone, chargeur multiples

      7 erreurs à ne pas faire lorsque vous rechargez votre smartphone

      20 octobre 2017
      0
    • Raissa Banhoro, Prix RFI Challenge App Afrique

      Raissa Banhoro lauréate de la 2e édition du RFI Challenge App Afrique

      12 octobre 2017
      0
  • DEVELOPPEMENT PERSONNEL
    • Il faut savoir dire Non !

      Quand tu as du mal à dire Non, l'abus t'apprendra à le ...

      26 mars 2024
      0
    • Pasteur Gourou

      Quand les Pasteurs Deviennent des Gourous

      17 mars 2024
      0
    • 2024 Seule la date change

      2024, Ne Vous Enflammez Pas, Seule l'Année Change, Pas Les Cons, Les ...

      4 janvier 2024
      0
    • 8 Souhaits 2024

      8 Choses à Se Souhaiter en 2024

      3 janvier 2024
      0
    • Bien Ecrire le Mois de Janvier

      Janvier est le premier chapitre d'un livre de 365 pages, Écrivez le ...

      31 décembre 2023
      0
    • La Vérité du Temps

      La Vérité du Temps

      30 décembre 2023
      0
    • Concentrés sur l'Essentiel Avec Sagesse et Détermination

      Se Concentrer sur l’Essentiel avec Sagesse et Détermination

      29 décembre 2023
      0
    • Le Signe des Perdants

      Signe des Perdants. Ils attendent le 1er janvier 2024 Pour Commencer à ...

      28 décembre 2023
      0
    • Hérésies Doctrinales Eglise Evangélique

      Épîtres Érodées : Les Hérésies Silencieuses qui Menacent le Corps du Christ

      23 décembre 2023
      0
  • BON A SAVOIR
    • dangers-sel-sucre

      Les DANGERS du SUCRE et du SEL

      7 septembre 2023
      0
    • Les Datas Brokers vendent nos données personnelles !

      9 juillet 2023
      0
    • Aelia Capitolina

      Quand Jérusalem s’appelait Aelia Capitolina

      9 juillet 2023
      0
    • Quels sont les meilleurs moments pour poster sur les réseaux sociaux ?

      7 septembre 2017
      0
    • Top 7 des applications qui consomment le plus de batterie !

      4 août 2017
      0
    • Top 7 des meilleures applications pour lire sur Android

      2 août 2017
      0
    • Comment supprimer l’historique de navigation Google sur Android

      2 août 2017
      0
    • Comment modifier les vignettes des liens à partager sur Facebook

      1 août 2017
      0
    • Les objets connectés reconnus complètement inutiles pour votre santé

      22 juillet 2017
      1
  • Tiken Jah Fakoly : Un Concert Éblouissant au Grand Choral 2024

  • Comment la Chine Manipule l’Opinion des Électeurs Américains

  • Kamala Harris en Difficulté : La Montée de Donald Trump et le Détournement de l’Électorat Noir

  • Arrestation de Kémi Seba en France : Un « Panafricaniste » sous les Feux de la Controverse

  • Kamala Harris : L’Amérique est-elle Prête à Elire une Femme Présidente ?

Actu
Home›Actu›Frappé par un ransomware, un hébergeur sud-coréen paye un million de dollars

Frappé par un ransomware, un hébergeur sud-coréen paye un million de dollars

By frederic
24 juin 2017
1991
0
Share:

Les pirates ont bloqué 153 serveurs et demandé une rançon de 550 bitcoins. Bons princes, ils ont concédé une remise de 27 % et un paiement en trois fois.

Le ransomware peut faire mal, très mal. Il y a un peu plus d’une semaine, l’hébergeur sud-coréen Nayana a eu la mauvaise surprise de voir 153 serveurs infectés par un rançongiciel de type Erebus, qui a mis à terre plus de 3.400 sites web de ses clients. Comme le retrace une note de blog de Trend Micro, les pirates ont initialement demandé une rançon de 550 bitcoins, soit environ 1,6 million de dollars.

Visiblement, l’hébergeur ne pouvait pas s’appuyer sur des sauvegardes pour rétablir le service lui-même. Il est immédiatement entré en négociation avec les pirates. Bons princes, ces derniers ont finalement concédé une remise de 27 %, abaissant la note à 397,6 bitcoins. Soit quand même 1,01 million de dollars (selon le cours du 14 juin). L’hébergeur a également négocié un paiement en trois fois. Pour chaque versement, l’entreprise reçoit les codes de déchiffrement d’un tiers des machines.

A ce jour, les pirates ont déjà reçu deux versements. Le déchiffrement semble assez pénible et prend plus de temps que prévu, si l’on juge d’après les derniers messages du centre de support. La récupération n’est pas non plus parfaite. Selon Trend Micro, certaines bases de données se révèlent erronées après déchiffrement.

Des systèmes désuets

Comment Nayana s’est-il fait piégé ? L’hébergeur n’a rien révélé sur ce sujet. Les chercheurs de Trend Micro constatent toutefois que le site web de l’hébergeur s’appuie sur des logiciels désuets. La version de Linux date de 2008 et celle d’Apache/PHP de 2006. Ce qui n’est pas vraiment bon signe au niveau de la sécurité. Les pirates ont donc peut-être pu profiter d’une vieille faille de sécurité pour pénétrer dans le réseau interne de l’entreprise avant de diffuser leur terrible malware.

La mécanique cryptographique de ce dernier est assez classique et s’appuie sur une cascade d’algorithmes. Avec Erebus, chaque fichier est chiffré selon un algorithme symétrique (RC4). La clé RC4 est elle-même chiffrée selon l’algorithme symétrique AES, dont la clé est ensuite chiffrée par l’algorithme asymétrique RSA-2048. Enfin, la clé privée de ce dernier est détenue par les pirates. Selon Trend Micro, cette méthode rend les fichiers totalement indéchiffrables.

Source : Hackernews

TagscybercriminalitéHackingRansomwares
Previous Article

Facebook va accentuer sa lutte contre les ...

Next Article

YouTube annonce un plan pour lutter contre ...

0
Shares
  • 0
  • +
  • 0

Related articles More from author

  • Bon à Savoir

    Profits25 est l’une des plus grosse escroquerie et arnaque de ces dernières années

    15 mai 2017
    By frederic
  • Actu

    Le piratage de TV5 Monde vu de l’intérieur

    14 juin 2017
    By frederic
  • Technologie

    Edward Snowden : 8 outils qu’il utilise et conseille pour protéger votre vie privée

    10 juillet 2017
    By frederic
  • Actu

    Un hacker attaque plus de 150 000 imprimantes, et tire la sonnette d’alarme

    17 mars 2017
    By frederic
  • Actu

    46’000 nouveaux sites de phishing créés chaque jour !

    5 octobre 2017
    By frederic
  • Actu

    Algérie : le hacker soupçonné d’avoir piraté le site de l’agence de presse APS arrêté

    5 avril 2017
    By frederic

Leave a reply Annuler la réponse

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

VOUS AIMEREZ AUSSI

  • Technologie

    Une première photo du LG G6 fuite sur la toile

  • Actu

    L’Ethiopie poursuit ses efforts pour être apte à construire et lancer ses propres satellites

  • Technologie

    #sheisthecode : Béatrice Lobe (Leader EnElle)

logo

Actualité des technologies nouvelles, sourcing en sécurité des systèmes d'information

Abidjan, Côte d'Ivoire

 

  • Côte d’Ivoire, ABidjan Cocody.
  • +225 07 07 074 283
  • frederic.domesso@gmail.com

 

  • ACTU
  • TECHNOLOGIES
  • DEVELOPPEMENT PERSONNEL
  • BON A SAVOIR
© Copyright Mot2passe. tous droits réservés