Le malware SARS-CoV-2 fait la terreur avec le chiffrement des données et les demandes de rançon

C'est un fait incontestable que la souche COVID-19 a créé de nouvelles opportunités pour les cyber-attaquants . En plus d'exécuter des campagnes de spam par courrier électronique liées au Coronavirus, les pirates ont également utilisé la souche pour nommer leur malware. C'est pourquoi nous voyons de plus en plus de menaces avec les mots «COVID», «Corona», «Coronavirus», etc. dans leurs noms. Selon les chercheurs, il y a également une vague de domaines Web nommés d'après le virus. La plupart d'entre eux sont soupçonnés d'être malveillants.

Qu'est-ce que le rançongiciel Sars-Cov-2 et que fait cette menace?

SARS-CoV-2 est le nom d'une menace méchante de la famille des ransomwares. Une fois qu'il s'infiltre dans le système, il effectuera les étapes suivantes:

  1. L'infection cible les fichiers et les chiffre.
  2. Tous les fichiers cryptés portent l'extension «.SARS-CoV-2».
  3. Le logiciel malveillant dépose une note de rançon intitulée `` RECUPERER MES FICHIERS CRYPTÉS '' sur le bureau, exigeant un paiement Bitcoin en échange d'un outil de décryptage.

Les cibles de ce ransomware sont des documents et des fichiers tels que .doc, .pdf, .docx, .xls, .txt, .png, .jpg, .jpeg, etc. Une fois les fichiers cryptés, leurs extensions seront remplacées par '.SARS- CoV-2 ', d'où le nom du ransomware. La victime recevra alors une note de rançon, qui contient des instructions sur la façon de récupérer les données perdues.

La note de rançon laissée par le logiciel malveillant Sars-Cov-2

Une fois que le malware a terminé le processus de cryptage des données, il déposera une note (Fig.1) sur le bureau de la victime, ce qui explique que l'ordinateur a été piraté et que chaque donnée a été cryptée. Voici le texte intégral de la note:

"SRAS-CoV-2

Tous vos fichiers ont été cryptés avec un algorithme balistique puissant.

Et vos fichiers cryptés ont l'extension: SARS-CoV-2

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers!

doit suivre attentivement ces étapes pour décrypter vos données

1. Payez 350 $ en bitcoins sur ce portefeuille: 33TfaP7jyjUgGkXL9ifjnqssy9TyAWfV3a
2. Pour obtenir ce logiciel, vous devez écrire sur notre e-mail: helpcov19@protonmail.com

Après tout cela, vous obtenez dans votre e-mail le décrypteur ”

La note de rançon exhorte la victime à envoyer 350 $ à un portefeuille Bitcoin si elle veut retrouver l'accès à ses informations. Une fois le paiement effectué, l'utilisateur doit entrer en contact avec les attaquants en écrivant à helpcov19 @ protonmail (dot) com. Soi-disant, si toutes les étapes sont terminées, la victime recevra un décrypteur par e-mail.

SARS-CoV-2-desktop-note
Figure 1: L'image montre une capture d'écran de la note déposée par SARS-CoV-2 sur le bureau de la victime.

Méthodes de distribution du rançongiciel Sars-Cov-2

Les moyens les plus courants pour la distribution de ransomwares sont:

  • Campagnes de spam par courrier électronique
  • Installations tierces

Si vous avez eu le malheur d'infecter votre ordinateur avec ce malware, il est probable que vous ayez interagi avec des e-mails louches ou que vous ayez installé un logiciel gratuit provenant de sources douteuses.

De nos jours, tout le monde reçoit des spams. Malheureusement, tous les messages ne sont pas filtrés en conséquence. Certains courriels peuvent être très trompeurs, surtout s'ils prétendent être envoyés par des sociétés établies comme Amazon, FedEx, DHL ou une autre organisation. Les messages contenant du contenu malveillant sont également connus pour avoir des titres attrayants. Les pirates essaieront de vous attirer des e-mails urgents qui vous inviteront à ouvrir des pièces jointes ou à suivre des liens. Il est très fréquent que les cybercriminels mentent à propos d'un compte bancaire compromis dans ces e-mails. Dans la plupart des cas, la victime ne réfléchira pas à la légitimité du message et interagira sans réfléchir avec le lien ou la pièce jointe fourni. C'est pourquoi vous devez toujours obtenir votre logiciel uniquement auprès de sources fiables et officielles. Une petite vérification des antécédents pourrait aller très loin et même potentiellement empêcher votre ordinateur d'être infecté.

April 27, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.