Ransomware version « Kbot »

Après le ransomware « surveys » – Mes « amis » de Kbot se mettent aux ransomwares fake police : Office Central de la Lutte contre la Criminalité liée aux technologies de l’information et de la communication.

Kbot_Ransom

 

Le ransomware en question se lance par une simple clef Run:

O4 – HKLM\..\Run: [Windows Defender] C:/Documents and Settings/Kevin\Application Data/WinDefender/WinDefender.exe
O4 – HKCU\..\Run: [Windows Defender] C:/Documents and Settings/Kevin\Application Data/WinDefender/WinDefender.exe

Le mode sans échec est fonctionnel, vous pouvez donc redémarrer en mode sans échec et lancer par exemple RogueKiller pour supprimer le malware.

Kbot_Ransom2

Un petit bug, il faut redémarrer la session pour que le ransomware se lance « bien ».
Kbot_Ransom3

et hoo le message (ça change des nikoumouk etc).
Sans surprise, des français.
Hello khant (allemand?), Lloyd, pins, inex 🙂
Kbot_Ransom5

 

 

La machine est aux Pays-Bas : http://94.102.63.221/amende/pages/FR.php
Surement parce qu’OVH se met à fermer les machines trop rapidemment 🙂

Ha oui… avant de me prendre un autre DoS – j’ai informé mon contact à la Gendarmerie qui n’apprécie pas trop les ransomwares dernièrement => http://stopransomware.fr/

Kbot_Ransom6

DoS_Kbot

Comment lire d'autres tutoriels de malekal.com ?

Si le site vous a aidé, svp, débloquez les bloqueurs de publicités, n'hésitez pas non plus à partager l'article ou le site sur les réseaux sociaux.

Pour pouvoir lire plus d'articles et tutoriels, utilisez le menu en haut du site. Plein d'articles et tutos utiles vous attendent !

Besoin d'aide ?

Posez votre question ou soumettez votre problème sur le forum malekal.com pour obtenir une aide efficace : Aller sur le forum malekal.com
(Visited 36 times, 1 visits today)

2 thoughts on “Ransomware version « Kbot »

  1. Salut, 🙂

    Très bonne article comme d’hab, toujours d’une grande qualité. Mais, j’ai une petite question. Pourquoi, sur le site il y’a des articles en Français et d’autre en Anglais, personnellement je ne suis pas dérangé mais cela doit pas être top pour tout le monde.

    Merci.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *