Blog d'un Éternel Geek

Avertissement : Un Ransome scam Déguisé sous forme d'installation Windows 10

http://vivageek.livehost.fr/data/images/secu/phishing.png

Une escroquerie de Windows 10 Ransomware a été rapportée par le blog de sécurité Cisco. Cette escroquerie phishing envoie de faux emails qui ressemblent à ceux de Microsoft, encourageant les utilisateurs à télécharger un dossier  .zip pour l'installation de Windows 10.

 

En effet Windows 10 est maintenant laché et les utilisateurs de windows l'installent sur leurs PC en masses. Selon les media, plus de 67 millions de personnes ont déjà installé Windows 10 sur leurs PC. Pour ceux qui ont été laissés pour compte dans le processus de mise à jour, Microsoft a décidé de les dépanner avec l'outil de création de media de Windows 10.

 

Malheureusement, les scammers profitent du désespoir des utilisateurs de Windows qui a eu comme conséquence une escroquerie nouvellement rapportée de ransomware sur Windows 10.

 

Comment ce Windows 10 Ransomware vise-t-il les utilisateurs ?

 

Selon l'équipe de sécurité de Cisco, elles ont trouvé une nouvelle campagne scamming qui met en avant un ransomware de CTB-Locker. Ce problème vient sous forme de faux email de Microsoft, indiquant à des utilisateurs de Windows que leur téléchargement de Windows 10 est prêt.

 

Ces messages d'escroquerie de ransomware Windows 10 sont envoyés par emails, avec quelques erreurs dans le texte et changements au niveau de l'esthètique. Cependant, les scammers sont parvenus à parfaire l'adresse d'origine comme .

 

Pour que les messages paraissent encore plus authentiques, les attaquants emploient le même modèle de couleurs employé par Microsoft.

 

Les utilisateurs sont duper car l'adresse mail est quasi-identique.

 

http://vivageek.livehost.fr/data/images/secu/ctb_locker-windows-10-ransomware-2.jpg

 

Pour duper la méfiance des victimes, il est ajouté une clause de non-responsabilité soit-disant de Microsoft comme quoi les dossiers ont été vérifier par un scanner de Mail. L'origine de ces emails a été tracée venant de Thaïlande.

Que se produira si vous ouvrez le dossier de CTB-Locker?

Tombant dans ce piège de Windows 10 Ransomware, les utilisateurs téléchargent l'attachement de .zip. Après l'extraction des dossiers et ouvert le programme exécutable, votre ordinateur sera immédiatement fermé à clef par le ransomware de CTB-locker. Ce ransomware indique aux utilisateurs qu'ils doivent se soumettre à un  paiement dans un délai de 96 heures, et ne pas executer leur demande aura comme conséquence le chiffrage permanent des dossiers de PC.

 

Une rançon demandé sous 96h sous peine de voir son PC perdu à jamais dans les méandres du chiffrage.

 

http://vivageek.livehost.fr/data/images/secu/ctb_locker-windows-10-ransomware-1.jpg

 

Le CTB-Locker emploie un Cryptage sur les courbes elliptiques.

Le blog de la sécurité Cisco a écrit que cette menace de ransomware de Windows 10 augmentera tant que les attaquants trouveront de nouveaux moyens de monetiser les PC compromis. Il conseille aux utilisateurs de stocker leurs données sur support en différé.

 

Cette attaque phishing de ransomware de Windows 10 prouve que de tels lancements et événements sont visés pour pirater des utilisateurs.

 

Faite bien attention à bientôt.






 Geek me     Je suis un Geek dans l'âme. 18 ans à silloner internet pour récolter des informations afin de comprendre son fonctionnement. Idéalement j'étudie également le comportement humain.

C'est afin de vous partager mes connaissances que j'ai ouvert ce blog alors je vous souhaite une bonne lecture.



À lire également


Écrire un commentaire

Votre adresse de messagerie ne sera pas publiée.

Quelle est la dernière lettre du mot jjic ? :