Maison > L’actualité cryptographique d’aujourd’hui
bitcoin
bitcoin

$108518.052886 USD

-1.34%

ethereum
ethereum

$4396.777321 USD

1.32%

tether
tether

$1.000017 USD

-0.01%

xrp
xrp

$2.804588 USD

-2.46%

bnb
bnb

$860.453225 USD

0.54%

solana
solana

$202.727194 USD

-2.29%

usd-coin
usd-coin

$0.999937 USD

0.01%

dogecoin
dogecoin

$0.215630 USD

0.32%

tron
tron

$0.340614 USD

0.79%

cardano
cardano

$0.829370 USD

0.65%

chainlink
chainlink

$23.362348 USD

-0.08%

hyperliquid
hyperliquid

$43.489793 USD

-1.67%

ethena-usde
ethena-usde

$1.000605 USD

0.02%

sui
sui

$3.322832 USD

0.71%

stellar
stellar

$0.358165 USD

-1.58%

Rançongiciel WannaCry

Qu’est-ce que le ransomware WannaCry ?

WannaCry est un logiciel de rançon qui peut infecter et se propager rapidement sur un certain nombre de réseaux informatiques.

WannaCry se compose de plusieurs composants et infiltre l'ordinateur cible sous la forme de ce que l'on appelle un doppler, qui est un programme autonome qui extrait les autres composants de l'application intégrés dans le ransomware. Ces composants incluent une application qui crypte et déchiffre les données, des fichiers contenant des clés de cryptage et une copie de TOR.

Le code du programme n’est pas obscurci et est relativement facile à analyser pour les professionnels de la sécurité. Une fois lancé, le ransomware tente d'accéder à une URL codée en dur connue sous le nom de kill switch et, s'il n'y parvient pas, procède à la recherche et au cryptage de fichiers dans des formats spécifiques, tels que les fichiers Microsoft Office ou les fichiers MP3. Ce cryptage rend les fichiers inaccessibles à l'utilisateur de l'ordinateur. Le ransomware affiche alors une demande de rançon, exigeant un montant spécifique de devise, généralement du Bitcoin (BTC), afin de décrypter et ainsi récupérer les fichiers.

En ce qui concerne Windows, la vulnérabilité exploitée par WannaCry implique l'implémentation Windows du protocole Server Message Block (SMB). Le protocole SMB permet à différents nœuds d'un réseau de communiquer, et la mise en œuvre de Microsoft peut être trompée, via des paquets spécialement conçus, pour exécuter du code arbitraire.

WannaCry peut être considéré comme un excellent exemple de ce à quoi peuvent ressembler les ransomwares cryptographiques et de la manière dont ils peuvent être utilisés pour extorquer de l’argent. Pour ce faire, il crypte les fichiers potentiellement précieux et peut même empêcher complètement un utilisateur d'accéder à son ordinateur. Tout ransomware utilisant le cryptage est appelé crypto ransomware. Le type qui verrouille spécifiquement les utilisateurs hors de l’ordinateur est appelé ransomware locker.