Le ransomware B0r0nt0K infecte les serveurs Linux.

5/5 - (1 vote)

Le ransomware B0r0nt0K infecte les serveurs Linux.

Un nouveau ransomware nommé B0r0nt0K crypte les sites Web de la victime et exige une rançon de 20 bitcoins, environ 75 000 USD.

Ce ransomware infecte les serveurs Linux, mais peut également chiffrer les utilisateurs exécutant Windows.

Dans un post sur le forum de BleepingComputer , un utilisateur déclare que le site Web d’un client a été chiffré avec B0r0nt0K. Ce site Web chiffré fonctionnant sous Ubuntu 16.04. Tous ses fichiers sont chiffrés et renommés avec l’extension .rontok.

Le nom du fichier est également renommé en chiffrant le nom du fichier, en l’encodant en l’URL en base64, puis en ajoutant l’ extension .rontok au nom de fichier. Un exemple de nom de fichier crypté est  zmAAwbbilFw69b7ag4G4bQ% 3D% 3D.rontok .

Bien que l’utilisateur ne soit pas en mesure de fournir une note de rançon mais il a pu fournir l’URL du site de paiement situé à l’adresse https://borontok.uk/. Lors de la visite de ce site, l’utilisateur est invité à fournir son identifiant personnel. (Sources)


Les ransomwares, ou rançongiciels, représentent une menace informatique omniprésente, ils encryptent les fichiers d'un système, exigeant une rançon pour leur déchiffrement. Ces attaques sournoises paralysent souvent les entreprises et les particuliers, causant des pertes financières et de données critiques. Les cybercriminels utilisent diverses méthodes d'infiltration, telles que des e-mails de phishing et des vulnérabilités logicielles, pour propager leurs logiciels malveillants.

De nombreuses solutions de sécurité résidentes assurent une protection en temps réel contre les rançongiciels. Mais les gangs font régulièrement évoluer leur ransomwares pour contrer les clés de déchiffrement proposées. Certains rançongiciels comme le Raas babuk sont de véritables arnaques et ne donnent pas la clé de déchiffrement après la rançon payée. Généralement les experts en sécurité et les autorités judiciaires préconisent de ne pas payer la rançon demandée.

Les conséquences des ransomwares vont au-delà de la perte de données, affectant également la réputation et la confiance des victimes. La prévention, par le biais de mises à jour régulières, de la sensibilisation à la sécurité et de solutions de sauvegarde fiables, reste essentielle pour contrer cette menace croissante.

A propos de l'auteur

Retour en haut