Découverte de Tycoon, un rançongiciel basé sur Java qui attaque Windows/Linux
(blogs.blackberry.com)-
Conçu pour cibler et attaquer principalement les établissements d’enseignement et les petites et moyennes entreprises de logiciels
-
L’attaque passe par le RDP (Remote Desktop Protocol)
-
Fait inhabituel, il est écrit en Java et se présente sous la forme d’une archive compressée JRE+JIMAGE
-
Après avoir chiffré les fichiers, il exige un paiement en bitcoin. Il faut prendre contact dans les 24 heures, et après 60 heures, il menace d’augmenter le montant de 10 % par jour...
-
Comme une clé privée RSA commune a été réutilisée, il est possible de récupérer les données pour les premières variantes
Aucun commentaire pour le moment.