2 points par xguru 2020-06-07 | Aucun commentaire pour le moment. | Partager sur WhatsApp
  • Conçu pour cibler et attaquer principalement les établissements d’enseignement et les petites et moyennes entreprises de logiciels

  • L’attaque passe par le RDP (Remote Desktop Protocol)

  • Fait inhabituel, il est écrit en Java et se présente sous la forme d’une archive compressée JRE+JIMAGE

  • Après avoir chiffré les fichiers, il exige un paiement en bitcoin. Il faut prendre contact dans les 24 heures, et après 60 heures, il menace d’augmenter le montant de 10 % par jour...

  • Comme une clé privée RSA commune a été réutilisée, il est possible de récupérer les données pour les premières variantes

Aucun commentaire pour le moment.

Aucun commentaire pour le moment.