// Wiki ObsoStop
Base de connaissances
Tutoriels par OS, outils open source et ressources pour le numérique responsable.
📄
Rançongiciel - Comprendre les menaces
Sécurité et citoyenneté numérique🟢 Débutant
Rançongiciel
https://fr.wikipedia.org/wiki/Logiciel_malveillant
Le cryptojacking et les infections à la chaîne montrent que la faille volée à la NSA continue de perturber les entreprises à travers le monde.
WannaCry
Le nom parle de lui-même. WannaCry est le nom d’une attaque par ransomware déployée au niveau mondial, et qui a été rendue possible grâce à l’exploit EternalBlue. Comme vous pouvez le constater, même les hackers ont de l’humour.
La cyberattaque WannaCry a commencé le 12 mai 2017, et a immédiatement pris des proportions mondiales. Le ransomware s’est propagé à un rythme de 10 000 appareils par heure, infectant plus de 230 000 PC Windows dans 150 pays en une seule journée.
Bien qu’aucune cible spécifique n’ait été visée, certains grands noms et entités ont été touchés, notamment FedEx, l’Université de Montréal, LATAM Airlines, Deutsche Bahn et, surtout, le National Health Service (NHS) au Royaume-Uni. Le NHS a signalé que des milliers de rendez-vous et d’opérations avaient été annulés et que les patients avaient dû se rendre plus loin dans les service des accidents et des urgences suite à la faille de sécurité.
https://fr.wikipedia.org/wiki/WannaCry
Petya
Petya est une autre cyberattaque par ransomware qui a utilisé le code EternalBlue pour provoquer le chaos.
Techniquement, l’attaque Petya a été lancée début 2016, avant WannaCry, mais sans faire trop de bruit, ni de dégâts. La première version de Petya s’est propagée via la pièce jointe d’un e-mail malveillant sous la forme d’un ransomware plutôt rudimentaire : votre ordinateur est infecté et vos fichiers sont chiffrés (ou tenus en otages) jusqu’à ce que vous payiez 300 dollars en bitcoins pour acheter une clé de déchiffrement.
https://fr.wikipedia.org/wiki/Cyberattaque_NotPetya


EternalBlue a notamment été utilisé pour diffuser les fameux ransomwares WannaCry et Petya. Mais l’exploit peut être utilisé pour déployer tout type de cyberattaque, y compris le cryptojacking et les logiciels malveillants de type ver informatique.
Le « Cryptojacking » désigne le fait d’utiliser de la puissance de calcul sans le consentement du possesseur de la machine afin de miner des cryptomonnaies, notamment l’Ethereum et le Monero. Une méthode courante de Cryptojacking consiste à utiliser des scripts de minage dissimulés sur des pages web, par exemple avec CoinHive. Mais des logiciels malveillants plus traditionnels sont également utilisés, et la faille EternalBlue est devenue l’arme de prédilection dans ce domaine.
La menace la plus dangereuse qui se profile à l’horizon a été baptisée EternalRocks, et elle est sur le point d’être développée. Contrairement à WannaCry, qui utilisait deux des exploits exposés lors du piratage de la NSA, EternalRocks utiliserait sept exploits, parmi lesquels EternalBlue, EternalRomance, EternalSynergy, EternalChampion, ArchiTouch et SMBTouch. Les menaces potentielles comprennent le script shell qui s’exécute juste après les exploits Eternal, comme DoublePulsar.
Cryptojacking Rasberry pi
https://vms.drweb.fr/virus/?_is=1&i=15389228
Malware
Xenomorph (android)
Retefe (cheval de Troie bancaire)
Touch Screen Hacking
Man in the middle
la majeure partie des échanges DNS est en clair (n’est pas chiffré), n’importe qui peut lire les requêtes DNS et ainsi réorienter une partie du trafic. Pour plus de détails vous pouvez faire vos recherches sur les concepts de "DNS poisoning" ou "spoofing".