Clausyl
Vous êtes ici : Accueil » Sécurité » ALERTE VIGILENCE

ALERTE VIGILENCE

RANSOMMWARE LOCKY

D 15 mars 2016     H 10:23     A Clausyl info     C 29 messages


agrandir

Les ransomwares sont des logiciels malveillant qui tentent de soutirer de l’argent à leurs victimes. Kaspersky Lab a constaté quelques 40 000 tentatives d’infection de celui baptisée "Locky" chez ses clients lors du mois de Février 2016, principalement en France et en Allemagne.

Le malware semble se propager de deux façons différents. Il utilise la technique du courriel contenant une pièce jointe piégée, une fausse facture déclenche le téléchargement du logiciel dès que le document est consulté. Autre vecteur d’attaque la page web légitime piratée puis piégée lorsque des failles sont détectées sur l’ordinateur de la victime. Il peut aussi se cacher derrière une fausse notification de fax ou de scanner.

Lorsque le malware s’exécute il chiffre les fichiers personnels de l’utilisateur pour les rendre inaccessibles et illisibles grâce à une technique de cryptage. Comme le montre la capture suivante fournie par Kaspersky un fichier texte "Locky Recover Instructions" (instructions de restauration Locky) indique la marche à suivre pour que l’utilisateur puisse récupérer ses fichiers.

Les pirates demandent à l’utilisateur une rançon pour délivrer la clé de décryptage qui permettra de retrouver les documents d’origine. Bien que ce ne soit pas recommandé certains cèdent au chantage mais cela ne garantit pas que le pirate fournira effectivement de quoi restaurer les fichiers dans leur état original.

Kaspersky recommande avant tout de se méfier des pièces jointes dans les courriers électroniques et de garder ses logiciels à jour pour éviter les failles. En plus des logiciels de protection comme les suites de sécurité qui proposent des systèmes de sauvegarde et restauration des fichiers il est également prudent de faire une sauvegarde régulière des fichiers sur un disque externe. Enfin, en cas d’infection il ne faut pas céder au chantage et faire nettoyer l’ordinateur, si besoin avec l’aide d’un spécialiste, avant de tenter de récupérer les fichiers qui peuvent l’être.

21 Messages

Un message, un commentaire ?
Forum sur abonnement

Pour participer à ce forum, vous devez vous enregistrer au préalable. Merci d’indiquer ci-dessous l’identifiant personnel qui vous a été fourni. Si vous n’êtes pas enregistré, vous devez vous inscrire.

Connexions’inscriremot de passe oublié ?