Remarque : Dans le prochain sujet que vous allez lire, vous dĂ©couvrirez : Le ransomware FTCODE est dĂ©sormais Ă©quipĂ© d’un navigateur, de fonctionnalitĂ©s de vol de mot de passe de courrier Ă©lectronique
Personne ne veut dâun smartphone infectĂ© par une sorte de virus, nâest-ce pas ?
Il nâexiste dĂ©sormais aucun smartphone qui ne soit rempli de photos, de vidĂ©os, de documents et mĂȘme de fichiers personnels. Avec tout (et par tout, nous entendons tout, y compris les Ă©tablissements) mobile, tout est Ă portĂ©e de clic.
Alors imaginez si votre smartphone est infectĂ© par une sorte de virus qui sâinfiltre secrĂštement dans vos fichiers et donnĂ©es personnels.
Aujourdâhui, un ransomware rĂ©cemment dĂ©couvert appelĂ© FTCODE a Ă©voluĂ© pour inclure de nouvelles fonctionnalitĂ©s. Ces nouvelles fonctionnalitĂ©s seraient capables d’infecter leurs victimes via des liens VBScript dans des emails de phishing.
Le ransomware FTCODE a évolué pour inclure de nouvelles fonctionnalités
Pour certains, FTCODE nâest pas un nouveau nom dans le secteur. Il revient juste avec des capacitĂ©s encore plus dangereuses. Ces fonctionnalitĂ©s incluent des capacitĂ©s de vol d’informations qui ciblent les navigateurs et les services de messagerie.
Selon les membres de l’Ă©quipe Zscaler ThreatLabZ, ils affirment avoir dĂ©couvert pour la premiĂšre fois le malware basĂ© sur PowerShell et dĂ©taillĂ© les derniĂšres modifications dans un article de blog.

La derniĂšre version que nous avons vue de Zscaler est la version 1117.1, qui contient du code qui vole les informations d’identification personnelles d’Internet Explorer, Mozilla Firefox et Thunderbird, Google Chrome et Microsoft Outlook.
Détails techniques du FTCODE

La question est : comment le ransomware FTCODE exploite-t-il sa cible ? Voici donc comment cela fonctionne :
Lorsqu’une cible clique sur un lien VBScript dans l’e-mail de phishing, le script FTCODE PowerShell est chargĂ©.
“Le script tĂ©lĂ©charge d’abord une image leurre dans le dossier et l’ouvre en essayant de faire croire aux utilisateurs qu’ils ont simplement reçu une image, mais en arriĂšre-plan, il tĂ©lĂ©charge et exĂ©cute le ransomware”, expliquent les chercheurs et auteurs de Zscaler. , Amandeep Kumar et Atinderpal Singh.
Les distributeurs de ransomwares ont dĂ©jĂ envoyĂ© des spams avec des documents joints contenant des macros malveillantes avant mĂȘme d’exploiter les liens VBScript. Ces macros malveillantes infectent immĂ©diatement la cible dĂšs leur ouverture.

Pour en ajouter plus, le composant ransomware fonctionne en recherchant des lecteurs avec un minimum de 50 Ko d’espace libre, ainsi qu’un large Ă©ventail de types de fichiers qu’ils contiennent. De plus, selon le rapport, il utilise le cryptage AES pour crypter les fichiers concernĂ©s.
Il demandera ensuite Ă ses victimes dans une note de tĂ©lĂ©charger le navigateur Tor, d’ouvrir un lien spĂ©cifique et de suivre les Ă©tapes pour payer. Alors imaginez que si les utilisateurs ne font pas attention, imaginez devoir donner leurs informations financiĂšres Ă des fraudeurs.
Protégez vos appareils
Depuis les dĂ©buts des ordinateurs et des smartphones, les virus et ransomwares de ce type se sont dĂ©jĂ rĂ©pandus. De temps en temps, il existe des logiciels qui empĂȘchent ou arrĂȘtent ces attaques sur nos appareils, mais cela ne garantit pas qu’elles ne se reproduiront plus.
Alors, comment protĂ©ger vos smartphones et ordinateurs de ce type dâattaques ?
Investissez dans des applications et des logiciels antivirus. Bien sĂ»r, ils ne sont pas si bon marchĂ©, mais ils valent chaque centime. DĂ©bourser quelques dollars supplĂ©mentaires pour la sĂ©curitĂ© de vos fichiers est un petit prix Ă payer. C’est bien?
