Popcorn ransomware : piéger vos amis pour déchiffrer vos données

Nouvelle avancée malveillante dans le monde fou des ransomwares. Popcorn time vous demande de piéger deux personnes pour recevoir la clé qui déchiffrera vos données.

Voilà ce qui s’appelle faire une économie d’échelle. Le ransomware Popcorn time vous propose de payer 700 dollars pour récupérer vos données ou de piéger deux autres personnes pour recevoir votre clé de déchiffrement, gratuitement ! Cette petite cochonnerie, découverte par Malware Hunter Team, chiffre votre disque dur, tout en affichant un faux écran d’installation. Il réclame 770$ pour vous rendre les données piégées. Vous ne souhaitez pas payer ? [Dans tous les cas, on ne verse aucune rançon !] le ransomware propose un lien qui dirige vers un fichier caché dans un serveur anonymisé par le système TOR.

Popcorn Time ransomware, actuellement en développement, chiffre les fichiers présents sur le Bureau, et les dossiers « Mes Photos », « Ma Musique » et « Mes Documents ». L’extension .filock est ajoutée à chaque fichier chiffré, par exemple, 92829.txt devient 92829.txt.filock après la prise d’otage numérique.

Une fois le chiffrement des dossiers terminé, PT sauvegarde deux fichiers (restore_your_files.html et restore_your_files.txt) contenant les informations permettant de payer… ou de plomber d’autres personnes. Bref, comment devenir complice d’un pirate en deux clics de souris.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

  1. Nizon Yohann Reply

    je serais tenté de dire que pour le pequin moyen c’est tres fourbe, mais pour les autres. Il suffit de creer 2 machines virtuelles, et on peut ainsi retrouver ses datas gratuitement.

  2. Freddy Reply

    C exactement ce que je voulais dire, ou d infecter un vieil ordi qu on efface deux fois…

Répondre à Nizon Yohann Annuler la réponse

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.