RANSSIRIA : LE RANSOMWARE QUI PROFITE DU SORT DES RÉFUGIÉS SYRIENS

Haythem Elmir
0 1
Read Time2 Minute, 15 Second

Certains cybercriminels n’ont vraiment aucun scrupule et profitent souvent des événements les plus dramatiques pour s’enrichir. Dernièrement, le site MalwareHunterTeam a découvert le ransomware RansSIRIA. Comme son nom l’indique, il profite de la crise des réfugiés syriens. Il s’agit d’une variante du ransomware WannaPeace.

COMMENT FONCTIONNE RANSSIRIA ?

RansSIRIA se manifeste en affichant une fausse fenêtre Word qui s’ouvrira lentement pendant que malware chiffre les fichiers de l’utilisateur.

Image publiée initialement sur le compte Twitter de @MalwareHunterTeam

 Une fois les fichiers verrouillés, il affichera la fenêtre suivante qui invite la victime à payer une rançon qui sera utilisée pour aider les réfugiés syriens. Le texte est rédigé en portugais, d’ailleurs le ransomware cible particulièrement le Brésil.

Voici un extrait traduit :

« Désolé, vos fichiers ont été verrouillés […] 
Nous sommes une idée. Une idée qui ne peut être contenue, poursuivie ou emprisonnée.
Des milliers d’êtres humains sont maintenant gouvernés, blessés, affamés et souffrants […]
Mais malheureusement, des mots ne suffiront pas pour changer la situation de ces êtres humains….
Nous ne voulons pas  vos fichiers ou que vous les endommagez…. Nous ne voulons qu’une petite contribution….
Rappelez-vous qu’en contribuant, vous ne serez pas seulement en train de récupérer vos fichiers… Mais que vous aiderez aussi à restaurer la dignité de ces victimes… »

 

RansSiria screenshot

 

Lorsque la victime décide de payer pour récupérer ses fichiers, le ransomware ouvre une URL Google raccourcie qui pointe vers une page web du site de l’ONG humanitaire Worldvision détaillant le quotidien des réfugiés syriens.

PROFITER D’UN DRAME HUMAIN

Les hackers derrière ce ransomware vont encore plus loin en affichant également une série d’images de la guerre ainsi qu’une poignante vidéo Youtube montrant ses dégâts sur la vie d’une enfant. Comme vous vous en doutez, les rançons perçues ne sont pas redistribuées sous forme de dons aux réfugiés. Les développeurs de ce ransomware tentent uniquement de profiter de ce drame.

 

Il est probable que le ransomware soit toujours en développement et qu’il ne soit pas encore distribué à grande échelle. Selon le site BleepingComputer qui a consulté les statistiques de Google, le lien vers l’article de Worldvision a été créé le 15 mars dernier. Depuis cette date, 33 clics ont été enregistrés (18 au Brésil). Il est toutefois difficile de savoir s’il s’agit de clics de victimes.

 

RansSiria stats

 

Si vous êtes confronté à ce logiciel ou à l’une de ses variantes, comme pour tous les autres ransomware, il est fortement recommandé de ne pas payer la rançon demandée et d’attendre la mise à disposition d’outils de déchiffrement.

 

Pour en savoir plus:

http://www.logitheque.com/articles/ranssiria_le_ransomware_qui_profite_du_sort_des_refugies_syriens_2046.htm

Happy
Happy
0 %
Sad
Sad
0 %
Excited
Excited
0 %
Sleepy
Sleepy
0 %
Angry
Angry
0 %
Surprise
Surprise
100 %

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Laisser un commentaire

Next Post

Uber Rival Careem Hacked, 14 million customer & driver data stolen

The United Arab Emirates-based ride-hailing giant Careem has been hacked. As a result, personal and private data of 14 million drivers and customers has been stolen. Careem is Uber’s rival in the Middle East and South Asia and North Africa. The company operates in 80 cities in 13 countries and […]