Le ransomware locky s’invite sur facebook

Des chercheurs ont découvert une attaque reposant sur la messagerie instantanée de Facebook pour diffuser le célèbre ransomware Locky.

Les campagnes de ransomwares ne faiblissent pas et testent de nouveaux vecteurs de propagation. Bart Blaze, chercheur en malware, a été sollicité par un ami qui a reçu une image « étrange » sur son compte Facebook. Il s’agissait d’un spam utilisant le chat de Facebook pour diffuser une image (au format .svg) intégrant un outil de téléchargement de malware nommé Nemucod. Un premier point à souligner est que l’image est capable de passer sous les radars des filtres anti-spam de Facebook.

L’utilisation de fichiers SVG (Scalable Vector Graphics) est importante. SVG est basé sur XML, ce qui signifie qu’un pirate peut intégrer n’importe quel contenu, comme du JavaScript. Dans ce cas-là, l’analyse du code a montré qu’il s’agissait bel et bien de JavaScript .

Décidément il n'arrête pas de faire parler de lui celui ci .

Sources et complément d'information ici http://www.silicon.fr/ransomware-locky-sur-facebook-163219.html
 

farid_h

<defunct>
Contributeur
Ca n'a l'air assez complique comme vecteur de propagation: svg -> javascript -> youtube -> codec -> chrome -> locky...

Pourquoi ils n'ont pas simplement code locky directement en javascript, et embedded une version de ca de facon scramblee (pour evader l'anti-virus) dans le fichier svg? Ou est-ce que je fais une erreur de raisonnement ici?
 

Hibou57

Comme-même (tm)
VIB
Ca n'a l'air assez complique comme vecteur de propagation: svg -> javascript -> youtube -> codec -> chrome -> locky...

Pourquoi ils n'ont pas simplement code locky directement en javascript, et embedded une version de ca de facon scramblee (pour evader l'anti-virus) dans le fichier svg? Ou est-ce que je fais une erreur de raisonnement ici?
C’est peut‑être une question de probabilité.
 
Haut