Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog

le blog lintegral

actualités, économie et finance, nouvelle technologie, entrepreneuriat, histoire et colonisation...


Quand WannaCry fait des ravages ! Et comment vous en protéger ?

Publié par medisma sur 22 Mai 2017, 20:19pm

 

Quand WannaCry fait des ravages ! Et comment vous en protéger ?

 

Après Cryptolocker en 2013 et Locky en 2016, voici WannaCry qui a fait de sérieux dégâts à travers le monde entier et infecté des ordinateurs et serveurs par centaines de milliers dans plusieurs dizaines de pays via une faille de sécurité dans Windows faisant trembler le Web mondial. Le but du jeu de Wannacry, qui est un logiciel-rançon (ou ransomware), est de bloquer le disque dur entier de ordinateur infecté avant qu'il soit détruit au bout de quelques jours. Tout cela rappelle les ravages du virus Tchernobyl qui détruisait les cartes mères et Sapphire en 2003 qui a fortement ralenti le Web entier.

 

AFP - Après WannaCry, une autre attaque informatique massive a été découverte en début de semaine: Adylkuzz exploite les mêmes failles de sécurité que WannaCry, et enrichit les pirates en créant de la monnaie virtuelle.

"On ne connaît pas encore l'ampleur (des dégâts) mais des centaines de milliers d'ordinateurs" pourraient avoir été infectés, a indiqué à l'AFP Robert Holmes, vice-président Produit chez Proofpoint, qui assure que l'attaque est "de bien plus grande envergure" que WannaCry et a débuté avant cette dernière, le 2 mai, voire le 24 avril.

Proofpoint affirme avoir d'ailleurs détecté Adylkuzz en enquêtant sur WannaCry, ce virus qui a frappé de très nombreux ordinateurs en fin de semaine dernière, paralysant notamment les services de santé britanniques et des usines du constructeur automobile français Renault.

Concrètement, Adylkuzz s'introduit dans des PC vulnérables grâce à la même faille de Windows utilisée par WannaCry, un problème détecté par la NSA (l'agence de sécurité nationale américaine) mais qui a fuité sur le net en avril. La divulgation des données avait été revendiquée par le groupe de pirates "Shadow Brokers".

Le "malware" exploite alors l'ordinateur contaminé pour créer, de façon invisible, des unités d'une monnaie virtuelle appelée Monero, comparable au Bitcoin.

Même si le Bitcoin, la plus connue des monnaies virtuelles, garantit un fort anonymat à ses utilisateurs, ses transactions restent traçables. Monero va elle encore plus loin dans l'opacité, puisque la chaîne de transactions est complètement cryptée, ce qui en fait un outil prisé des pirates.

Avec Adylkuzz, les ordinateurs créent de la monnaie, "ce n'est pas de l'argent qui est volé" à qui que ce soit, résume Gérôme Billois, expert au cabinet Wavestone.

L'attaque est quasi-invisible pour l'utilisateur, expliquent aussi les différents experts interrogés par l'AFP.

"Les symptômes de l'attaque sont un accès plus difficile aux contenus partagés Windows et un ralentissement des performances de l'ordinateur", précise Proofpoint dans une note de blog, selon laquelle l'attaque pourrait remonter au 2 mai, voire au 24 avril et est toujours en cours.

D'autres attaques à craindre

Paradoxalement, cette attaque "est moins impactante que WannaCry pour les entreprises, puisqu'elle n'entraîne pas d'interruption des services", poursuit Gérôme Billois.

"Elle ne met pas les entreprises à genoux comme WannaCry", qui crypte les documents en exigeant une rançon pour les déverrouiller, ajoute-t-il.

WannaCry a frappé plus de 300.000 ordinateurs dans quelque 150 pays depuis vendredi, selon les autorités américaines, et des spécialistes de sécurité informatique estiment avoir découvert un lien potentiel avec" la Corée du Nord".

Et les attaques risquent bien de continuer, préviennent-ils aussi.

Quand les failles de sécurité de Windows - et les moyens de les exploiter - ont été divulguées le mois dernier, il y a eu chez les experts en cybersécurité "un week-end de panique parce qu'on savait que cela ouvrait un énorme potentiel" d'attaques, indique encore Gérôme Billois.

Un autre expert français, sous couvert d'anonymat, confirme que "le problème, c'est qu'on n'a toujours pas de certitude sur l'origine de l'infection" de ces attaques, qui n'ont pas été lancées via des mails de phishing (hameçonnage) comme c'est souvent le cas.

"Deux grandes campagnes d'attaque utilisent maintenant les vulnérabilités sophistiquées de la NSA et nous nous attendons à ce que d'autres suivent", résument Nicolas Godier, expert chez Proofpoint.

D'autant que selon un texte publié sur un blog et présenté comme provenant du groupe de pirates Shadow brokers, ces derniers comptent "divulguer des informations tous les mois" à partir de juin, permettant selon eux de pirater le système d'exploitation Windows 10 - qui jusque-là est épargné par ces attaques - ou d'accéder à des informations sur les programmes nucléaires de plusieurs pays, dont la Corée du Nord.

Parallèlement, "malgré (un) léger ralentissement, WannaCry continue de se répandre encore rapidement (...). WannaCry est un véritable coup de semonce", estime aussi Maya Horowitz, en charge de l'analyse des menaces chez CheckPoint, fabricant de logiciels de sécurité, citée dans un communiqué.

Selon CheckPoint, 75.000 euros ont été récoltés via WannaCry.

Un bon conseil pour limiter les dégâts : A VOS SAUVEGARDES !!

 

Source : generation-clash.blogspot.com/

 

Comment vous en protéger ?

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article
2
C'est en 2019 qu'on saura si Jésus-Christ à<br /> vraiment existé ou pas .<br /> On saura si ceux qui ont écrit le livre le plus <br /> vendu au monde nous ont menti.<br /> <br /> Puisque la fin du monde est prévue pour 2020.<br /> 2020 n'existera pas.<br /> <br /> C'est vers fin 2018 que la <br /> 3eme guerre mondiale va débuter.<br /> Elle devrait être à la fois navale et aérienne,<br /> mais plutôt navale.<br /> C'est la Turquie , le Panama et les États-Unis <br /> les 3 premiers responsables de cette ultime guerre<br /> et 3eme guerre mondiale.<br /> Elle doit se faire.<br /> <br /> <br /> C'est en 2019 qu'on saura si Jésus-Christ à<br /> vraiment existé ou pas .<br /> On saura si ceux qui ont écrit le livre le plus <br /> vendu au monde nous ont menti.<br /> <br /> Puisque la fin du monde est prévue pour 2020.<br /> 2020 n'existera pas.<br /> <br /> C'est vers fin 2018 que la <br /> 3eme guerre mondiale va débuter.<br /> Elle devrait être à la fois navale et aérienne,<br /> mais plutôt navale.<br /> C'est la Turquie , le Panama et les États-Unis <br /> les 3 premiers responsables de cette ultime guerre<br /> et 3eme guerre mondiale.<br /> Elle doit se faire.<br /> <br /> <br /> C'est en 2019 qu'on saura si Jésus-Christ à<br /> vraiment existé ou pas .<br /> On saura si ceux qui ont écrit le livre le plus <br /> vendu au monde nous ont menti.<br /> <br /> Puisque la fin du monde est prévue pour 2020.<br /> 2020 n'existera pas.<br /> <br /> C'est vers fin 2018 que la <br /> 3eme guerre mondiale va débuter.<br /> Elle devrait être à la fois navale et aérienne,<br /> mais plutôt navale.<br /> C'est la Turquie , le Panama et les États-Unis <br /> les 3 premiers responsables de cette ultime guerre<br /> et 3eme guerre mondiale.<br /> Elle doit se faire.<br /> <br /> <br /> C'est en 2019 qu'on saura si Jésus-Christ à<br /> vraiment existé ou pas .<br /> On saura si ceux qui ont écrit le livre le plus <br /> vendu au monde nous ont menti.<br /> <br /> Puisque la fin du monde est prévue pour 2020.<br /> 2020 n'existera pas.<br /> <br /> C'est vers fin 2018 que la <br /> 3eme guerre mondiale va débuter.<br /> Elle devrait être à la fois navale et aérienne,<br /> mais plutôt navale.<br /> C'est la Turquie , le Panama et les États-Unis <br /> les 3 premiers responsables de cette ultime guerre<br /> et 3eme guerre mondiale.<br /> Elle doit se faire.
Répondre

Archives

Nous sommes sociaux !

Articles récents