Un ransomware extrêmement dangereux attaque le Vietnam.
Le Centre national vietnamien de réponse aux urgences informatiques (VNCERT) vient de détecter une campagne de ransomware GandCrab se propageant dans de nombreux pays du monde, dont le Vietnam.
![]() |
Selon VNECRT, le ransomware GandCrab est extrêmement dangereux. Capable de voler des informations et de chiffrer toutes les données des machines infectées, son exploitation par des pirates informatiques peut entraîner de graves conséquences. GandCrab se propage via la boîte à outils d'exploitation de vulnérabilités RIG. Une fois infecté, tous les fichiers de données de la machine de l'utilisateur sont chiffrés et leurs extensions sont modifiées en *.GDCB ou *.CRAB. Simultanément, le logiciel malveillant génère un fichier CRAB-DECRYPT.txt exigeant une rançon de 400 à 1 000 dollars en cryptomonnaie DASH pour déchiffrer les données.
Le VNCERT exige que les unités informatiques et de sécurité de l'information surveillent et bloquent les connexions aux serveurs de commande et de contrôle du ransomware GandCrab et mettent à jour leurs systèmes de protection tels que les IDS/IPS, les pare-feu, etc. En cas de détection du logiciel malveillant GandCrab, les agences, les unités et les entreprises sont tenues d'isoler rapidement la zone/machine infectée et de le signaler au centre VNCERT (téléphone : 024 3640 4423 poste 112, ligne d'assistance 0869 100319/ 0888 609399, adresse électronique pour le signalement des incidents...).[email protégé].
Le VNCERT conseille également aux utilisateurs d'être vigilants et d'éviter d'ouvrir ou de cliquer sur des liens ou des pièces jointes dans des courriels contenant des fichiers aux formats .doc, .pdf, .zip, etc., envoyés par des inconnus, ou même par des connaissances si l'objet ou le langage est inhabituel.



