Page 1 sur 1
[INFO] Suppression de Cryptowall
Posté : 11 avr 2015 13:24
par Raphael
Re: [INFO] Suppression de Cryptowall
Posté : 11 avr 2015 14:11
par ThiWeb
Inutile de supprimer ce virus car il s'auto-supprime à la fin de son travail...
ThiWeb
Re: [INFO] Suppression de Cryptowall
Posté : 11 avr 2015 14:50
par Raphael
Un virus kamikaze :|
Re: [INFO] Suppression de Cryptowall
Posté : 11 avr 2015 16:01
par ThiWeb
Bah ouai... Il n'a pas de raison de subsister dans un ordinateur puisque son but est la rançon.
Donc une fois le travail terminé, on ne retrouve qu'un fichier URL et PNG permettant de payer le pirate.
C'est tout ce qu'il subsiste dans un ordinateur après l'action de ce virus.
Je pondère tout de même mon propos initial.
Car dans le cas où l'on détecterais ce virus avant qu'il ait pu crypter tous les fichiers, ce lien peut être intéressant.
Mais dans ce cas précis, j'éteindrais mon ordinateur immédiatement, et je sortirais mes disques en urgence pour les sauvegarder sur un ordinateur tiers.
ThiWeb
Re: [INFO] Suppression de Cryptowall
Posté : 15 avr 2015 14:43
par Azamat
Un article de Korben à propos d'un dérivé de Cryptolocker :
http://korben.info/comment-survivre-a-coinvault.html
Ça n'apporte pas de solution au sujet de ce topic mais ça donne au moins un peu d'espoir qu'un jour, peut-être, il y aura la même chose pour l'immonde Cryptowall...
Re: [INFO] Suppression de Cryptowall
Posté : 15 avr 2015 16:02
par ThiWeb
Très très intéressant ça !
Ce qui veut dire qu'un mince espoir pourrait exister...
ThiWeb
Re: [INFO] Suppression de Cryptowall
Posté : 16 avr 2015 05:23
par qwerty75
ThiWeb a écrit :un mince espoir pourrait exister...
Pour
CryptoWall, il est sans doute aussi mince qu'un sandwich SNCF ou que la probabilité de décrocher la grosse timbale au loto... (sinon moins)
Comme pour
CoinVault, il faudrait aussi avoir la chance de mettre la main sur
la base de données d'un serveur pour en tirer ponctuellement quelques clés. Ce qui ne résoud pas grand chose sur la manière d'éradiquer techniquement et définitivement ce genre de nuisance.
On aura beau arrêter l'auteur du forfait et lui confisquer son outil, rien n'empêchera qu'un autre prenne le relai en poursuivant la méthode en l'adaptant.
- Le craquage d'une clé AES à 12 bits avec un super-ordinateur à la fine pointe de la technologie prendrait plus de temps que l'âge présumé de l'univers.
En date d'aujourd'hui, il n'existe pas d'attaque possible et pratique contre le AES. Source
Et avec
CoinVault, on utilise déjà une clé
AES à 256 bits...
Il reste les mesures préventives individuelles ... et la prière