Page 1 sur 1

[INFO] Suppression de Cryptowall

Posté : 11 avr 2015 13:24
par Raphael

Re: [INFO] Suppression de Cryptowall

Posté : 11 avr 2015 14:11
par ThiWeb
Inutile de supprimer ce virus car il s'auto-supprime à la fin de son travail...

ThiWeb

Re: [INFO] Suppression de Cryptowall

Posté : 11 avr 2015 14:50
par Raphael
Un virus kamikaze :|

Re: [INFO] Suppression de Cryptowall

Posté : 11 avr 2015 16:01
par ThiWeb
Bah ouai... Il n'a pas de raison de subsister dans un ordinateur puisque son but est la rançon.
Donc une fois le travail terminé, on ne retrouve qu'un fichier URL et PNG permettant de payer le pirate.
C'est tout ce qu'il subsiste dans un ordinateur après l'action de ce virus.

Je pondère tout de même mon propos initial.
Car dans le cas où l'on détecterais ce virus avant qu'il ait pu crypter tous les fichiers, ce lien peut être intéressant.
Mais dans ce cas précis, j'éteindrais mon ordinateur immédiatement, et je sortirais mes disques en urgence pour les sauvegarder sur un ordinateur tiers.

ThiWeb

Re: [INFO] Suppression de Cryptowall

Posté : 15 avr 2015 14:43
par Azamat
Un article de Korben à propos d'un dérivé de Cryptolocker : http://korben.info/comment-survivre-a-coinvault.html
Ça n'apporte pas de solution au sujet de ce topic mais ça donne au moins un peu d'espoir qu'un jour, peut-être, il y aura la même chose pour l'immonde Cryptowall...

Re: [INFO] Suppression de Cryptowall

Posté : 15 avr 2015 16:02
par ThiWeb
Très très intéressant ça !
Ce qui veut dire qu'un mince espoir pourrait exister...

ThiWeb

Re: [INFO] Suppression de Cryptowall

Posté : 16 avr 2015 05:23
par qwerty75
ThiWeb a écrit :un mince espoir pourrait exister...
Pour CryptoWall, il est sans doute aussi mince qu'un sandwich SNCF ou que la probabilité de décrocher la grosse timbale au loto... (sinon moins)

Comme pour CoinVault, il faudrait aussi avoir la chance de mettre la main sur la base de données d'un serveur pour en tirer ponctuellement quelques clés. Ce qui ne résoud pas grand chose sur la manière d'éradiquer techniquement et définitivement ce genre de nuisance.

On aura beau arrêter l'auteur du forfait et lui confisquer son outil, rien n'empêchera qu'un autre prenne le relai en poursuivant la méthode en l'adaptant.
  • Le craquage d'une clé AES à 12 bits avec un super-ordinateur à la fine pointe de la technologie prendrait plus de temps que l'âge présumé de l'univers.
    En date d'aujourd'hui, il n'existe pas d'attaque possible et pratique contre le AES.
    Source
Et avec CoinVault, on utilise déjà une clé AES à 256 bits...

Il reste les mesures préventives individuelles ... et la prière ^^