Il y a actuellement 749 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

RansomWare Locky

Ici pas d'informatique! C'est le coin sympa pour parler de tout et de rien parce qu'il n'y a pas que les PC dans la vie.

RansomWare Locky

Message le 04 Avr 2016 16:48

Bonjour,

Le VIRUS CRYPTEUR LOCKY, autrement appelé RansomWare, est en train de faire des ravages dans le monde informatique et les entreprises.
Il est véhiculé de manière courante par un MAIL avec une PIÈCE JOINTE de type ZIP ou RAR ou encore DOC, et contient un fichier ".js" pour les archives.
Les antivirus sont hélas incapables de détecter et bloquer le RansomWare (testé avec MS essentials, ESET, AVAST...).
Il suffit de 2 clics pour voir sa machine infectée mais également tous les fichiers de l'entreprise (sur partage réseau déclaré) ou de votre réseau vérolés et perdus. 2 clics et 2 secondes d'inattention pour plusieurs jours d'arrêt d'exploitation, de remise en état du PC ou du parc, de perte irrémédiable de données.
Un seul conseil : UNE VIGILANCE EXTRÊME... N'OUVREZ PAS LES PIÈCES JOINTES SANS ÊTRE TOTALEMENT CERTAIN DE LEUR PROVENANCE.
Il ne suffit d'ailleurs pas que l'expéditeur semble être fiable pour que ce soit le cas, les usurpation d'identité sont simples à mettre en oeuvre.
Pensez toujours à la cohérence des mails que vous recevez, soyez attentif à la forme, au langage et au but apparent.... si c'est succinct (envoyé de mon IPHONE ?) , en ANGLAIS (hi ?) ou avec un sujet incompréhensible ou non attendu (INVOICE DCC000123..) => ignorez le mail.

Bitdefender a développé récemment un résident qui permet de bloquer l'infection si elle est déclenchée par mégarde. Je ne saurais trop vous conseiller de le télécharger et de l'installer en résident sur vos postes, perso et entreprise.
Article ici => https://labs.bitdefender.com/2016/03/combination-crypto-ransomware-vaccine-released/
Exe ici => http://download.bitdefender.com/am/cw/BDAntiRansomwareSetup.exe

Je l'ai testé dans une machine virtuelle windows 7 avec un des derniers mails infectés que j'ai reçus, et effectivement ça bloque l'infection.

Prévenir c'est guérir, soyez attentifs et sortez couverts :wink:

edit : pour info Locky est bien entendu totalement inopérant sous Linux :D
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 9048
Inscription: 13 Mai 2003 16:32
Localisation: Sisteron... et jamais loin d'une Debian
 


Re: RansomWare Locky

Message le 04 Avr 2016 18:45

Bonsoir
Très bonne info :wink:
Bonne soirée CaSa
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: RansomWare Locky

Message le 15 Avr 2016 21:29

Merci pour l'info CaSa, je vais en toucher 2 mots à la mamy, histoire qu'elle ne tombe pas dans le panneaux, une mésaventure de plus de 300€ par téléphone c'est déjà suffisant !
Avatar de l'utilisateur
DouDou9455
PC-Infopraticien
PC-Infopraticien
 
Messages: 9541
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain
 



Sujets similaires

Message [Réglé] Ransomware
Bonsoir Anmami,Si ton PC fonctionne sous Windows 10, effectue cette procédure. Pour un Windows inférieur à Windows 10, tapote sur la touche F8 de ton clavier.Sur le PC infecté, fait ceci:Presse et reste appuyé sur le bouton Marche/Arrêt de votre PC jusqu?à ce qu?il s?éteigne.Presse le bouton Marche ...
Réponses: 4

Message Question sur ransomware
Salut! J'ai une question sur ransomware Aesir (nouvelle version de Locky). Mon ordinateur est infecté et tous les fichiers sont verrouillés. Je veux donc vous demander s'il est possible de déchiffrer des fichiers. Parce que j'ai trouvé ce site lien supprimé par sécurité à la demande des helpers qui ...
Réponses: 1

Message [Résolu] Cryp1 Ransomware
Hello,Je suis une bille en cybersécurité, j'aurais besoin de 2-3 petites infos.Quelqu'un connaît-il le ransomware Cryp1 ?La situation est la suivante, un disque de sauvegarde a été touché par ce virus il y a peu, il a été introduit via une clé USB, et plusieurs PC on accédé à ce disque avant la déte ...
Réponses: 6

Message [virus] trojan.winlock Ransomware hellomoto
Bonjour, Je suis infesté par ce virus/cheval de troi qui me verrouille mon pc au démarrage.Je peux redémarrer en mode sans échec.J'ai déjà plusieurs manipulation avant de venir ici :1- regedit sur shell : suppression de explorer.exe puis rajoue de explorer.exe-> aucun succès2- un scan complet ave ...
Réponses: 1

Message [Réglé] Ordinateur bloqué, ransomware possible
Bonjour,Je pense être victime d'une petite saleté du type ransomware ou autre. Depuis quelques jours, mon ordinateur démarre sur une fenêtre de mon web browser (Opera) indiquant que la page internet n'a pas pu être chargée. Celle-ci est en plein écran, occulte le reste du bureau et bloque toute autr ...
Réponses: 22


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 28 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.