Brulez Nicolas
Red October : les modules pour mobiles
La menace fantôme
Analyse de Trojan.AndroidOS.Dogowar.a
Les faux antivirus débarquent sur Mac OS X !
Le retour de Gpcode
Les faux antivirus débarquent sur Twitter
Votre MBR pris en otage !
Les Ransomwares s’appuient sur de la cryptographie - du chiffrement - pour empêcher l’utilisation d’une machine. Ils existent depuis plusieurs années. En général, il s’agit d’une application demandant l’envoi d’un SMS surtaxé pour obtenir un code de déblocage (MISC 47, p. 14 à 17) à entrer sous Windows. Cette fois-ci, le blocage s’effectue bien avant le démarrage de l’OS, directement dans le MBR (Master Boot Record).
Analyse du virus Murofet
Dans le précédent numéro de MISC (51), je présentais l'analyse d'un packer customisé servant à protéger le malware Zeus. Pour se propager, celui-ci est maintenant installé par un autre malware, le virus Murofet. Cet article présente les techniques d'infection d'exécutables PE, ainsi que la génération de domaines pseudo aléatoires.