Salutation forum,
une attaque massive est actuellement en cours et les meilleurs spécialistes planchent sur la question. Mais pour comprendre un peu ce qui se passe et quoi faire, j’ai rédigé cette petite note à destination du fofo endiablé
L’attaque en cours est une attaque dite « zéro day », une exploitation des failles de sécurité soit du soft ( en l’occurrence windows 7, séven) soit de la machine elle-même.
Il existe dans tout programme des sortes de tunnel dans lequel un intrus est susceptible de se faufiler. Ce sont des « portes dérobées » que les hackheurs « les black hat ou chapeaux noirs » sont capables d’utiliser.
Pourquoi ? Il fut un temps ou les petits génis de l’informatique dénonçaient les failles pour recevoir en échange au mieux un t-shirt au pire des ennuis. Depuis, les failles zéros day s’échangent contre rétributions financières ( il faut bien payer les vacances) et elles ont pris une valeur considérable sur le marché des soft pirates, le dark web. Certains broqueurs, the grunge, servent d’intermédiaires pour les ventes de ces failles qui vont de quelques milliers d’euros à plusieurs centaines de milliers.
Il serait faux de penser que le piratage est uniquement le fait de mauvais garçon. Les US ont utilisé le virus stuxnet pour détruire les centrifugeuses iraniennes lors d’une attaque massive. Ainsi, ils ont développé des « armes cybernétiques » susceptibles d’infestés les systèmes. C’est d’ailleurs l’une de ces armes, mise au point par la NSA et visiblement dérobées qui attaque nos systèmes. ( ranconwere)
Qu’est ce qu’un rançongiciel ? Locky fut le premier « rançongiciel » avec une vague d’attaque au printemps 2016. Un rançongiciel, attaque vos données et les cryptes. Dès lors, vos données informatiques ne sont plus sous votre contrôle, vous recevez une demande de rançon pour récupérer vos données. Sans certitude.
Comment se protéger ? Faire un back up de toutes vos données informatique sur disque dur externe. En cas de blocage complet, seul un formatage du disque et la réinstallation complète de vos données permettra de sauver vos informations. Mais on est là dans le « dernier recours »
Quoi faire avant de « formater » ? Avoir un disque externe de sauvegarde, c’est la première des protections.
J’ai un anti-virus, est ce que cela suffit à me protéger ? La réponse est clairement non. Vous devez avoir en plus de votre anti-virus un anti malware à jour.
Concrètement, comment se protéger ?
• Téléchargez ZHP cleaner 2017 qui va vous permettre de nettoyer tous vos proxy. Cela vous permettra de faire un diag de l’état de votre disque. ( de voir l’état de votre infestation)
• Vous avez confiance en votre anti virus, faite néanmoins un diag avec malwarebytes et en cas d’infection n’hésitez pas à télécharger la version payante ( et oui, la sécurité à aussi un cout)
Pour ma part, j’utilise un soft « pro » relativement peu connu mais terriblement efficace « Emsisoft ». https://www.emsisoft.com/fr/software/antimalware/?id=13686445
Ce matin, il vient de sauver mon ordi et franchement je ne regrette pas les quelques euros que j’ai dépensé pour ma sécurité. Après, bien sur chacun fait comme il peut.
Avec ces saloperies, le « gratuit » et la protection gratuite touche du doigt ses limites, la question va être « combien est-on prêt à débourser pour sa propre sécurité informatique ». La question n’est certes pas la même pour un particulier qui peut très bien reformater ses données que pour une entreprise.
Autres solutions :
• Changer de système d’exploitation. Windows 10 n’est pas vulnérable au virus encrypton qui sévit actuellement.
• Passer par linux ou Mac
• Utiliser un pc type « coffre fort » avec en plus double bureau. Le cout de ce type de matériel professionnel revient à rajouter un zéro à l’achat d’une unité centrale. Il concerne uniquement les grosses entreprises ou les professions « sensibles »
J’espère que ces lignes rédigées à votre intention vous auront aidées à y voir plus clair. En tout cas se protéger est très important, non seulement pour la sécurité de vos données mais également pour éviter que votre unité centrale servent à son tour à infester d’autres pc.
Je ne suis pas « une pro » de la sécurité, simplement j’ai subit plusieurs attaques en règle. Si vous avez la moindre question, n’hésitez pas, j’y répondrai du mieux que je peux. Vous trouverez également sur le blog et sur le site de mon fournisseur en sécurité des informations gratuites de mises en garde et de précaution à prendre ainsi que quoi faire en cas d’attaque. N’oubliez pas, se protéger, c’est aussi s’informer. Bon dimanche à tous.
Au niveau astrologique mars carré neptune ( escroquerie) pluton carré jupiter et carré uranus ( utilisation de nouvelles technologie pour détruire des infrastructures légales)
Perso j'y vois la main de pluton ( destruction des structures)
Et l'arrivée de la lune noire sur saturne ( destruction sournoise de structure en place ) sous l'égide de Jupiter ( la loi) renforce le coté sournois des attaques.
Nous avions eut l'an passé Locky, qui avait déjà fait pas mal de dégât en particulier dans les administrations. Cette attaque risque de se maintenir plusieurs jours...