Xmco Partners : une nouvelle version du virus GPcode sévit
décembre 2008 par XMCO PARTNERS
– Date : 01 Decembre 2008
– Plateforme : Windows
– Gravité : Elevée
– Exploitation : Avec un fichier malicieux
– Description :
Un nouvelle version du virus GPcode a été identifiée sur Internet. Ce
virus fait partie de la famille des "ransomware".
Une fois sur le système, le virus chiffre un grand nombre de fichiers
présents sur le système en les renommant avec l’extension "XNC".
Ces fichiers ne pourront plus être ouverts à moins de fournir la clef de
chiffrement, vendue 200 livres par les développeurs du virus.
Ce malware, baptisé TROJ_RANDSOM.A, a déjà été présenté dans notre numéro
20 d’ActuSecu disponible à l’adresse suivante :
http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf
– Référence :
http://blog.trendmicro.com/new-gpcode-trojan-holds-victims-files-hostage/
http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf
– Lien extranet XMCO :
http://xmcopartners.com/veille/client/index.xmco?nv=1228128005