Le FBI communique sur le ransomware MSIL/Samas.A
Le FBI propose des informations concernant le ransomware MSIL/Samas.A.
Connu sous le nom de MSIL/Samas.A (alias Gen.Variant.Kazy ou RDN/Ransom), ce ransomware a fait pas mal de dégâts de l’autre côté de l’Atlantique. Suffisamment pour que la section cyber crime du FBI [Cyber Task Force / FBI CYWATCH] diffuse plusieurs « notes flashs » à destination des administrations de l’Oncle Sam, puis pour les entreprises.
On y apprend qu’un grand nombre des exécutables et des outils utilisés dans cette « attaque » sont disponibles gratuitement via Windows ou des projets open source. Le malware chiffre la plupart des fichiers avec RSA-2048.
En outre, le pirate tente de localiser et supprimer manuellement les sauvegardes réseau. Sans sauvegarde, l’entreprise visée sera obligée de payer le maître chanteur au risque de ne plus retrouver ses informations.