DrWeb a détecté un Ransomware mal fichu
- Ce sujet contient 1 réponse, 2 participants et a été mis à jour pour la dernière fois par , le il y a 6 années et 7 mois.
-
Sujet
-
Les analystes de Drweb ont découvert un ransomware mal fini, mais qui cause tout de même des dégâts.
En effet, à la base, il était censé:
- Ne pas chiffrer les PC ayant une adresse IP (donc, localisé) en Russie, Kazakhstan ou Biélorussie ou les PC ayant une configuration en russe
- Permettre le déchiffrement (bon, on se comprend...)
Sauf qu'ils ont trouvé un défaut de conception qui fait que ce ransomware chiffre au final toutes les machines qu'il infecte, et qu'il est incapable de les déchiffrer..
Plus d'information ici: https://news.drweb.fr/show/?lng=fr&i=12541&c=5
Pour ceux qui sont protégés par l'antivirus DrWeb (au pif, je pense qu'il n'y a que moi sur SOSPC ), il est détecté sous le nom "<b>DPH:Trojan.Encoder.9</b>" par la protection préventive et est nommé depuis hier sous le nom de "trojan.encoder.25129"
Sortez couvert!
<h1></h1>
Affichage d’1 réponse (sur un total de 1)
Affichage d’1 réponse (sur un total de 1)
- Vous devez être connecté pour répondre à ce sujet.