Flash
« Parlons Développement » : susciter et nourrir une culture du débat et du dialogue sur des sujets de développement auprès de la jeunesse marocaine Élections 2026 : le Gouvernement appelle à faciliter l’exercice du droit de vote Transport routier : nouvelle tranche de soutien exceptionnel aux professionnels couvrant une période de 30 jours Le Maroc reviendra à l’heure GMT à partir du 20 septembre Le Brésil mise sur OCP Nutricrops pour sécuriser son approvisionnement en engrais jusqu’en 2027 Éducation financière : l’ACAPS lance “Mon cahier de l’assurance” France : le prix du litre de gasoil dépasse 2,39 euros, un nouveau record Redouane Mabchour élu Président de la FMES SRM-RSK : 355 nouvelles recrues intègrent les équipes Maroc-Russie : l’Intelligence Artificielle et la douane numérique au cœur d’un nouveau partenariat
Economie

La Défense met en garde contre l’application Ransomware

covid-19

L’Administration de la défense nationale vient d’émettre une note d’information pour mettre en garde sur une application Ransomware qui se présente comme application de suivi du coronavirus.

 » Vu les circonstances actuelles, et vu la vaste médiatisation du coronavirus, plusieurs applications et sites web malveillants sont apparus exploitant le thème de coronavirus afin d’infecter un nombre important de victimes.
Une nouvelle application de suivi de Coronavirus, CovidLock qui est en réalité un ransomware, disponible sur le site coronavirusapp [.], invite les victimes à lui attribuer l’accessibilité et les autorisations de verrouillage sur leurs appareils. Par conséquence, le ransomware chiffre les appareils des victimes, puis demande qu’une rançon de 100$ soit payée (en Bitcoin) dans un délais de 48 heures pour récupérer l’accès à l’appareil.

Publicité

De plus, les auteurs de ce ransomware avertissent les victimes que les contacts, photos et autres contenus seront supprimés et les comptes de médias sociaux seront divulgués.
Un autre exemple d’attaques vise spécifiquement les victimes qui recherchent des présentations cartographiques de la propagation de coronavirus sur Internet. Un utilisateur peut télécharger et exécuter une application malveillante qui montre une carte de propagation de la maladie, mais en arrière-plan installe un malware afin de compromettre les machines des victimes et voler leurs informations confidentielles.
BlackWater est une autre variante de malware qui profite de l’épidémie du coronavirus. L’attaque est initiée par des e-mails de phishing contenant des pièces jointes malveillantes qui prétendent être des informations sur le coronavirus (COVID-19) pour attirer les victimes. Une fois ouvertes, le malware extrait un document Word Microsoft Office permettant l’exécution et l’installation du malware sur l’ordinateur de la victime.
Pour contrer ce type d’attaques, il est conseillé aux utilisateurs de s’assurer qu’ils ne téléchargent que des applications de confiance, n’utilisent que les ressources des gouvernements et des établissements de santé concernant le coronavirus », précise le communiqué.

Référence :
 https://www.androidauthority.com/covidlock-coronavirus-ransomware-1093465/
 https://www.scmagazine.com/home/security-news/cybercrime/foreign-apt-groups-usecoronavirus-phishing-lures-to-drop-rat-malware/
 https://thehackernews.com/2020/03/coronavirus-maps-covid-19.html
 https://www.bleepingcomputer.com/news/security/blackwater-malware-abuses-cloudflareworkers-for-c2-communication/
Publicité

Laisser un commentaire

error: Content is protected !!