Dorkbot : la rançon aussi facile qu'un coup de fil Skype

Dorkbot a été découvert en octobre 2012. © jorgophotography/ Photomontage JDN

Appartenant également à la catégorie des ransomware, le cheval de Troie Dorkbot s'infiltre sur un système informatique via une porte de derrière. Cette variante du ver éponyme apparu en 2011 a ciblé cette année les utilisateurs du service de messagerie et de vidéoconférence Skype.

Ces derniers ont été incités à cliquer sur une fausse image de profil envoyée via un message Skype. Dorkbot est conçu pour bloquer l'accès aux fichiers personnels contenus sur l'ordinateur voire de les effacer. Il diffuse aussi un message de rançon demandant de payer 200 dollars sous 48 heures pour un retour à la normale. En cas d'infection, une décontamination via un support mobile est conseillée (CD, clé USB...).

Pause