POPCORN TIME, LE VIRUS VICIEUX QUI VOUS POUSSE À CONTAMINER VOS AMIS

By Admin Sécurité Aucun commentaire sur POPCORN TIME, LE VIRUS VICIEUX QUI VOUS POUSSE À CONTAMINER VOS AMIS

POPCORN TIME, LE VIRUS VICIEUX QUI VOUS POUSSE À CONTAMINER VOS AMIS

Des chercheurs en sécurité ont identifié un nouveau virus, Popcorn Time, qui rend l’ordinateur inutilisable en cryptant les données. La nouveauté est que ce ransomware laisse le choix à la victime soit de payer une rançon d’un bitcoin (environ 736 euros / 1000 dollars canadien), soit de contaminer et de faire payer au moins deux de ses connaissances. Ou quand le piraté est forcé de devenir pirate.

Payer 1 bitcoin (soit environ 736 euros / 1000 dollars canadien) ou infecter ses amis. Tel est le dilemme qu’impose un nouveau virus, le ransomware (logiciel de rançon) Popcorn Time qui n’a rien à voir avec le logiciel de streaming illégal du même nom.

Découvert le 7 décembre par la Malware Hunter Team, un groupe international de chercheurs en sécurité qui excelle dans la détection de sites d’hameçonnage, Popcorn Time est peut-être le virus le plus retors jamais observé, car il a trouvé une astuce imparable pour devenir viral.

Une fois téléchargé via un lien malveillant ou une pièce jointe, Popcorn Time agit comme les autres ransomwares : il prend le contrôle de votre ordinateur en cryptant toutes ses données (photos, vidéos, documents et tous les autres fichiers présents), ce qui le rend inutilisable.

L’originalité est que pour obtenir une clé de décryptage et retrouver ses données, la victime a deux solutions:

– La première, très traditionnelle, est de payer une rançon d’un bitcoin.

– La deuxième, inédite, est présentée par les hackers eux-mêmes comme « la méthode sale ».

Il s’agit d’une alternative au paiement qui offre à la victime de se transformer en pirate en envoyant le lien contenant le virus à des connaissances. Si deux d’entre elles se font avoir, téléchargent le virus et paient la rançon, la victime recevra sa clé de décryptage gratuitement. Bien sûr, il faut que les deux victimes collatérales paient avant la fin du compte à rebours, sinon toutes les données seront définitivement effacées.

Les hackers derrière Popcorn Time piègent donc leurs victimes deux fois : soit ils paient directement la rançon, qui est élevée, soit ils attendent quelques jours pendant lesquels le virus est propagé par les victimes elles-mêmes, ce qui le rend viral et multiplie leurs chances de toucher d’autres rançons. Surtout si les nouvelles victimes choisissent elles aussi de transmettre le virus plutôt que de payer…

De plus, rien ne garantit que les hackers tiendront leur promesse d’offrir la clé de déchiffrement si deux des connaissances de la victime paient. La parole des cybercriminels ne vaut rien, et la victime pourrait devoir payer quand même avant la fin du compte à rebours pour éviter que ses données soient définitivement détruites.

L’analyse du code par la Malware Hunter Team révèle que si la victime se trompe quatre fois en rentrant la clé de déchiffrement (une série complexe de chiffres et de lettres), le système se bloque et les données sont détruites.

DES SOLUTIONS EN AMONT ET POUR ÉVITER DE PAYER

D’après la Malware Hunter Team, le virus était encore en phase de test quand il a été découvert. Impossible de dire combien de personnes il a déjà touché, mais il pourrait faire des ravages.

Si vous êtes victimes d’un ransomware, vous pouvez vous rendre sur le site ID Ransomware, qui vous aide à identifier le type de logiciel rançon qui vous menace grâce aux signatures spécifiques contenues dans la demande de rançon. Actuellement, le site recense plus de 160 rançongiciels différents, dont Cerber, la nouvelle star des logiciels malveillants. Il est également possible de d’utiliser des logiciels de décryptage soi même, mais avec précaution.

Dans tous les cas, ne pas payer la rançon, ni transmettre le virus. Mais la meilleure protection est d’utiliser, en amont, un logiciel de protection (antivirus, anti-malwares, anti spams, certains sont gratuits). Et surtout, de ne jamais ouvrir des courriels suspects et se renseigner sur les programmes qu’on vous propose de télécharger.

Si vous êtes infectés, consultez-nous, nous pouvons vous aider.

Réseau Web Plus
819-809-9847 poste 2

  • Share: