Petya : la parade à ce nouveau ransomware
20 Avril 2016 , Rédigé par Informatelecom Publié dans #ransomware, #Petya
Depuis deux semaines environ sévit Petya, un ransomware conçu pour rendre inaccessibles vos données. Son but : vous soutirer de l'argent en échange d'une clé de déchiffrement. Heureusement, il existe un moyen d'éviter de passer à la caisse.
Cette actualité ayant rencontré un franc succès auprès de nos lecteurs, nous la republions ce WE afin que ceux qui ne l'auraient pas lu puissent également la consulter.
Détecté par le lab de G DATA le jeudi 24 mars, Petya chiffre l'ensemble de votre disque dur, contrairement aux Locky, CryptoWall et autres TeslaCrypt, qui ciblent certains fichiers. Une fois le petit exécutable activé (et caché sous la forme d'un CV dans un dossier Dropbox), le programme manipule le MBR, redémarre le système et, alors que les apparences laissent croire à une vérification « CheckDisk », classique en cas de redémarrage brutale, c'est en fait à un chiffrement de la MFT (pour master file table) que s'active Petya.
L'unité système est alors rendu inaccessible et un message apparaît, indiquant que la victime doit payer une rançon en se connectant à une adresse disponible sur le réseau Tor. Sur cette page, on vous indique que votre disque dur est chiffré via un algorithme fort et que si vous ne payez pas sous 7 jours, le prix de la rançon (0,99 bitcoin, soit environ 366 euros) est doublé.
eureusement, ceux qui sont à l'origine de Petya ont misé avant tout sur ce message persuasif plus que sur le fameux « algorithme fort ». En réalité, le MFT est encodé en Base64, ce qui autorise un décodage sans trop de difficultés. Si vous avez été touché par ce virus, la marche à suivre est indiquée dans notre fiche dédiée :
- Télécharger et utiliser Petya Extractor
Une nouvelle fois, on ne peut que vous inciter à faire très attention aux exécutables qui vous sont envoyés par mail ou via des liens : le danger est souvent au rendez-vous.
http://www.clubic.com/antivirus-securite-informatique/actualite-802440-solution-petya-ransomware.html
Newsletter
Abonnez-vous pour être averti des nouveaux articles publiés.
Pages
- 7 méthodes agiles pour rendre votre entreprise ou votre service plus performant
- Attention au virus crypteur de données
- Big data l'état des lieux
- Carte de toutes les antennes mobiles
- Coffre-forts électronique et la CNIL
- Comment choisir un onduleur pour votre installation informatique?
- Comment désimlocker facilement votre smartphone Android
- Comment réagir en cas des failles de sécurité ?
- Conformité loi anti-fraude TVA 2018 (15 juin 2017)
- Cybersécurité : un guide pour les TPE/PME
- Dropbox-pro
- Essayer Power BI gratuitement
- Facebook victime d’un bug mondial
- FEMTO , la suppression des zones blanche mobile
- Impôts 2017, quand faut-il déclarer ?
- LA 4G la vérité !
- La Cnil demande à Google d’élargir le droit à l’oubli
- L'entreprise mobile (le standard téléphonique sans fil)
- Le régulateur des télécoms distingue la « vraie » fibre du câble
- Les entreprises n’anticipent pas la réforme de la protection des données personnelles
- Les nouvelles transaction SEPA, ou vont t-elles ?
- L'état de lieux de la 4G
- Logiciels : les audits de licence, un pactole pour les éditeurs
- Microsoft rachete Nokia pour quoi faire ?
- Mots de passe et e-commerce abandons de commande
- Objets connectés ARCEP des nouvelles bandes passantes
- Pack Buisiness entrepreneurs SFR
- Pas de pilote du numérique dans une entreprise sur trois
- Portabilité du numéro fixe : le dispositif évolue au 1er octobre
- Presence sur twitter pour une marque ???
- Problème cartouche toner brother MFC91xx-93xx
- Quartiers d'affaire vs les campus d’entreprise
- Ransomware et Malware
- Règlement Général pour la Protection des Données : se préparer en 6 étapes
- Renseignement : les entreprises scrutent le deep web
- Sepa donne de nouvelles missions aux DSI
- SFR vers la cession avec Vivendi
- Solution Antispam MailInBlack
- StaffHub Microsoft outil de planification pour travailleur deskless.
- Télésauvegarde AdBackup Entreprise
- Top 7 des virus et failles qui nous pourrissent la vie
- Version d’évaluation de Microsoft Dynamics CRM Online
- Windows 10 Entreprise : des fonctions de sécurité et un Store Business en septembre
- Windows Intune : Qu’est-ce que c’est ?
Catégories
- 62 SFR
- 50 Bouygues Telecom
- 27 Apple
- 25 Orange
- 24 4G
- 24 Free
- 24 Numericable
- 14 sfr
- 12 Facebook
- 12 Samsung
- 12 free
- 10 Futur
- 9 Google
- 9 Microsoft
- 9 orange
- 9 telecom
- 8 Smartphone
- 6 Android
- 6 FREE
- 6 windows 10
- 5 3G
- 5 4G+
- 5 5G
- 5 Altice
- 5 Iphone
- 5 payplug
- 4 2G
- 4 4G++
- 4 5S
- 4 ADSL
- 4 CB
- 4 Fibre
- 4 Fibre optique
- 4 Futur 3D
- 4 IOS
- 4 Numéricable
- 4 Réseau sociaux
- 4 Sécurité
- 4 Téléphone mobile
- 4 fibre
- 4 iphone 6
- 4 mobiles
- 4 objets connectés
- 4 samsung
- 3 Apple Watch
- 3 EBP
- 3 FuturTelecom
- 3 Skype
- 3 altice
- 3 applications