FTCode vole les mots de passe et les informations d'identification

ftcode-ransomewareDans cet article, nous faisons écho à une nouvelle menace qui met en danger les mots de passe que nous avons stockés dans le navigateur. C'est le Logiciel de rançon FTCode , qui est non seulement capable de chiffrer les systèmes, mais qui peut désormais également voler les informations d'identification des utilisateurs. Un problème qui s'aggrave et met en danger la vie privée et la sécurité des victimes. Nous expliquerons de quoi il s'agit et nous donnerons également quelques conseils pour éviter que cette menace ne nous infecte.

FTCode, le ransomware qui vole désormais les mots de passe

FTCode est l'un des nombreux ransomwares qui peuvent compromettre notre système. Comme nous le savons, ces types de menaces visent à chiffrer les systèmes . Il est capable de rendre nos fichiers complètement inaccessibles. En retour, ils demandent un sauvetage économique.

Maintenant Le FTCode a été mis à jour et est encore plus dangereux. Il n'agit plus uniquement comme un ransomware traditionnel, mais il est désormais également capable de voler des mots de passe. Il fait tellement de email comme tous ces mots de passe enregistrés dans le navigateur. Cela met logiquement en péril notre vie privée et notre sécurité.

C'est une souche de ransomware basé sur PowerShell . Ce n'est pas quelque chose de nouveau, puisque le FTCode a été découvert en 2013. Cependant, au fil du temps, il a amélioré ses attaques et est plus dangereux. Être basé sur PowerShell signifie que vous pouvez chiffrer des systèmes sans avoir à télécharger de composants supplémentaires.

Mais maintenant, comme nous l'avons indiqué, FTCode est capable de voler des informations d'identification stockés dans les navigateurs. Il affecte certains des plus populaires et utilisés tels que Google ChromeMozilla Firefox ou Internet Explorer. Il peut également attaquer des clients de messagerie tels que Mozilla Thunderbird ou Microsoft Perspective.

Bien sûr, dans tous les cas, ce n'est pas la même chose. Pour voler les informations d'identification d'Internet Explorer et de Microsoft Outlook, accédez directement aux clés de registre. Au lieu de cela, pour voler les mots de passe de Chrome, Firefox ou Thunderbird, il va dans les dossiers où les applications stockent ces informations d'identification.

Généralités FTCode arrive par e-mail. Il peut par exemple être masqué dans les pièces jointes des documents Word.

Robo de contraseñas par ransomware

Comment éviter d'être victime de FTCode

Heureusement, éviter d'être victime de FTCode est simple. Comme nous l'avons dit, cela passe généralement par un fichier malveillant envoyé par email. Il sera donc essentiel de nous protéger à cet égard. Il est essentiel que nous surveillions attentivement les e-mails que nous recevons et que nous n'ouvrions ni ne téléchargions jamais de pièces jointes qui pourraient être dangereuses.

Il est également essentiel outils de sécurité . Un bon antivirus peut empêcher l'entrée de menaces et analyser le système. Il sera nécessaire de ne pas compromettre notre équipement. Quelque chose que nous devons appliquer quel que soit le système ou la plateforme que nous utilisons.

Enfin, il faudra également disposer des équipement mis à jour correctement. Parfois, des vulnérabilités apparaissent qui peuvent être exploitées par des pirates. En installant les derniers correctifs et mises à jour de sécurité, nous pouvons nous protéger.