Ransomwares : Super Mario, icone du jeu vidéo... et du hacking

Ransomwares : Super Mario, icone du jeu vidéo... et du hacking
mercredi 13 février 2019 - 12:28

Ironie du sort ? Le plombier moustachu le plus célèbre du monde, Super Mario, est au centre d’une affaire de piratage de données bancaires en Italie.

Aussi absurde que cela puisse paraitre, cette histoire est vraie. Le ransomware (logiciel d’extorsion) « Ursnif » a été découvert par la compagnie américaine de sécurité informatique, Bromium. Bizarrement, ce malware semble cibler de façon particulière les utilisateurs basés en Italie, afin de leur subtiliser leurs données bancaires et bloquer l’accès à leurs machines contre des rançons.

Les experts de Bromium indiquent que le mode opératoire se fait à travers la réception d’un mail « suspicieux », invitant ses victimes à régler des impayés bancaires en remplissant un fichier Excel. Le fichier contenu dans le spam sert éventuellement de porte d’accès aux machines des utilisateurs crédules afin d’y implémenter un logiciel permettant de prendre le contrôle à distance des équipements.

Ce qui est vraiment intéressant est le fait que si le logiciel détecte lors de son lancement, que la victime est basée en Italie, ou qu’elle utilise une version italienne d’Excel, une image de Super Mario en pose de victoire est téléchargée de façon automatique, une façon de dire aux utilisateurs qu’ils ont été piratés. Cela dit, l’image du plombier permet aux pirates d’exécuter des commandes à distance via un code qui exploite une faille spécifique du système. Une fois cela effectué, un malware est installé, et télécharge d’autres malwares par la suite dans une boucle fermée.

Selon les informations de Bromium, chaque pixel de l’image représente une partie d’un code complet, qui permet de restructurer ledit ransomware dans son intégralité.

Une fois de plus, il n’y a pas de moyens plus efficaces de se prémunir contre des attaques du genre, que celui d’éviter de traiter avec les sources inconnues.

Monde
Colère des agriculteurs: Macron invité à donner sa vision "sans plus attendre"
jeudi 28 mars 2024 - 12:09

Colère des agriculteurs: Macron invité à donner sa vision "sans plus attendre"

Monde
UMA: L'Algérie veut former une alliance maghrébine contre le Maroc
jeudi 28 mars 2024 - 08:00

UMA: L'Algérie veut former une alliance maghrébine contre le Maroc

Monde
Grave crise diplomatique entre l'Argentine et la Colombie
jeudi 28 mars 2024 - 00:44

Grave crise diplomatique entre l'Argentine et la Colombie

Monde
Corruption en Afrique du Sud : les secousses d'un scandale politique 
jeudi 28 mars 2024 - 00:30

Corruption en Afrique du Sud : les secousses d'un scandale politique 

Monde
Le rappeur américain P.Diddy soupçonné de trafic sexuel, sa maison perquisitionnée
mercredi 27 mars 2024 - 22:46

Le rappeur américain P.Diddy soupçonné de trafic sexuel, sa maison perquisitionnée