Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Ransomware Linux – La solution

La semaine dernière, on apprenait l’existence d’un ransomware (Linux.Encoder.1) un peu particulier puisqu’il vise les serveurs sous Linux. Une fois sur la machine (qui à l’origine doit être quand même sacrément mal sécurisée) et avec les droits admin, ce malware commence à chiffrer avec de l’AES certains contenus des répertoires suivants :

/home
/root
/var/lib/mysql
/var/www
/etc/nginx
/etc/apache2
/var/log
public_html
www
webapp
backup
.git
.svn

Les contenus visé sont ceux qui possèdent les extensions suivante :

« .php », « .html », « .tar », « .gz », « .sql », « .js », « .css », « .txt » « .pdf », « .tgz », « .war », « .jar », « .java », « .class », « .ruby », « .rar » « .zip », « .db », « .7z », « .doc », « .pdf », « .xls », « .properties », « .xml » « .jpg », « .jpeg », « .png », « .gif », « .mov », « .avi », « .wmv », « .mp3 » « .mp4 », « .wma », « .aac », « .wav », « .pem », « .pub », « .docx », « .apk » « .exe », « .dll », « .tpl », « .psd », « .asp », « .phtml », « .aspx », « .csv »

Ça vise donc clairement les sites web et les sources.

Et évidemment, une fois que c’est fait, il supprime les originaux et pose un fichier texte baptisé README_FOR_DECRYPT.TXT afin de donner la marche à suivre à la victime pour verser 1 Bitcoin de rançon et récupèrer une clé qui lui permettra de déchiffrer ses fichiers.

Bon, même si le FBI recommande de payer la rançon quand ça arrive, je ne suis pas certain que ce soit le meilleur conseil. La solution pour ce protéger de ce genre de ransomware comme je l’expliquais déjà dans mon article sur Cryptolocker, c’est surtout d’avoir des backups propres à restaurer.

Heureusement pour vous, si vous avez été victime de ce ransomware Linux, la société BitDefender a découvert une faille au niveau de la conception du malware, ce qui rend la clé de déchiffrement prédictible.  Ils ont donc sorti un petit outil qui vous permettra de récupérer vos fichiers sans avoir à payer.

Ouf sauvé !

Merci à eux !

Source

Pour faire comprendre à ton boss que te donner du boulot ce week end n’etait pas une bonne idee:

Comment tout détruire avec une clé USB ? – Korben

Si vous n’avez pas encore mis de résine dans vos ports USB, voici une petite news qui devrait vous faire changer d’avis. On le sait tous, les ports USB sont des nids à microbes…


Réponses notables

  1. Question bête, mais sur un cryptolocker sur Windows, peut-il crypter les fichiers d’un disque réseaux, ou des fichiers présents sur OwnCloud ( Si le client est installé, et que donc le dossier est présent dans explorer )

  2. Bonjour et bonne année!
    Question de novice:
    sous Ubuntu, en supposant qu’il n’y a pas de faille de sécurité permettant à 1 ransomware de disposer des droits root (et qu moi, je n’aie pas la bêtise de répondre à un phishing demandant précisément le mot de passe admin…
    est-ce qu’un ransomw

  3. …suite … sorry… est-ce qu’un ransomware chargé (en pièce jointe par exemple) et lancé par inadvertance peut s’exécuter simplement en mode user, et ainsi crypter des fichiers appartenant au dit user?
    merci d’avance

Continuer la discussion sur Korben Communauté

8 commentaires supplémentaires dans les réponses

Participants

Installer le shell Bash (Linux) sous Windows 10

L’année dernière, ça ne vous a pas échappé, Bash a fait son apparition sous Windows 10. C’est pour moi, la meilleure chose qui soit arrivée à Windows depuis un moment, car ça permet de lancer des outils Linux et de développer ses propres scripts Shell directement sous Windows. Le pied !

Mais même si c’est parfaitement fonctionnel, il faut quand même…

Lire la suite


Plus de 60 idées pour votre Raspberry Pi

Nous sommes nombreux à nous être procuré un petit ordinateur Raspberry Pi pour nous lancer dans des projets de ouf malade… C’est très cool, mais à part le classique Media Center XBMC, qu’avez-vous fait avec votre Raspberry Pi ?

Si vous séchez niveau idées, voici une petite sélection…

Lire la suite


Une astuce pour rendre Windows 10 plus rapide

Si vous trouvez que Windows 10 est un peu lent, que vos applications ne se lancent pas très vite, que vos compilations prennent du temps, voici une petite astuce débusquée par Brominou pour accélérer le bouzin.

Cliquez dans la zone de recherche de la barre Windows et tapez le mot clé « Performances ». Puis cliquez sur « Régler l’apparence et les performances de Windows » …

Lire la suite


Changer d’adresse IP rapidement

Une petite astuce pour ceux qui ne connaissent pas. Comment changer d’adresse IP à la volée.
Il suffit d’en demander une nouvelle à son provider si celui-ci accepte les IP dynamiques. Pour vérifier que vos manipulation ont eu l’effet escompté, vérifiez quelle est votre adresse IP….

Lire la suite