Petya, un redoutable rançongiciel

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6015
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
    unknown unknown

Petya, un redoutable rançongiciel

Message par palerider »

qui prend les disques durs en otage...


Un rançongiciel d’un nouveau genre fait parler de lui. Baptisé Petya, il piège ses victimes en détournant le service de partage de fichiers Dropbox avant de chiffrer l’intégralité du disque dur puis de réclamer une somme en bitcoins équivalente à près de 400 euros. Pour le moment, il n’existe pas de parade susceptible d’éviter de payer la rançon pour sauver sa machine.

:devil:

Si Locky a touché beaucoup d'utilisateurs ces derniers mois, Petya pourrait en faire de même, avec une approche bien plus agressive. Le ransomeware s'attaque ainsi directement au Master Boot Record, la partition de démarrage d'un ordinateur qui se charge de lancer le système d'exploitation.

Petya est diffusé via les campagnes traditionnelles de phishing : un email émanant d'un organisme de confiance invite l'utilisateur à télécharger une facture, un formulaire depuis un lien dropbox, et c'est ainsi que le ransomeware est téléchargé sur la machine cible.

Une fois en place, le ransomeware redémarre la machine et réécrit le Master Boot Record non seulement pour bloquer le chargement de Windows, mais également pour mettre en place l'écran qui invite l'utilisateur à payer pour récupérer l'accès à ses données.

L'ensemble des données du disque est alors chiffré avec un algorithme AES 256 et une clé RSA 4096 bits. Le chiffrement concerne également l'accès à la table de fichier principale (MTF).

Pour encourager les utilisateurs à payer, Petya renvoie vers une page Internet très détaillée qui accompagne les victimes pas à pas dans le processus de paiement. Les sommes demandées sont de l'ordre de 0,9 bitcoin, soit un peu plus de 300 euros à transférer via le réseau Tor.

À ce jour, aucune parade n'existe pour contrer Petya à moins de procéder à un formatage total du disque système infecté. Évidemment, la première parade à ce type de malware reste l'adoption d'un bon comportement sur Internet : ne pas cliquer à tout va sur les hyperliens et éviter de lancer des fichiers exécutables sans avoir vérifié leur provenance.
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 9215
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 303 fois
A été remercié : 491 fois
    unknown unknown

Re: Petya, un redoutable rançongiciel

Message par chtimi054 »

Bitdefender et son vaccin anti-ransomware

Image

Si vous connaissez des gens autour de vous, qui sont plus à risque sur le sujet "ransomware", ne les abandonnez pas à leur sort !

La société BitDefender a mis en ligne un genre de "vaccin" gratuit qui permet de bloquer les installations inopinées de CTB-Locker, Locky et TeslaCrypt, y compris dans leurs prochaines versions (c'est ce qu'ils annoncent... je reste toutefois réservé là dessus)

Ainsi, les cliqueurs fous, ceux qui adorent lancer le premier exécutable qui traine seront protégés de ces 3 menaces spécifiques. Après pour le reste, vous pouvez toujours tenter l'approche éducative ou simplement résilier leur abonnement au net.

A télécharger là.https://labs.bitdefender.com/2016/03/co ... -released/

merci à KORBEN

PS :Je n'ai pas essaye ce "patch"
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6015
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 226 fois
Contact :
    unknown unknown

Re: Petya, un redoutable rançongiciel

Message par palerider »

Oui, sauf que pour celui-là ça ne marche pas pour le moment

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Chewbacca
Administrateur du site
Administrateur du site
Messages : 8086
Enregistré le : ven. 5 nov. 2010 23:08
Localisation : Evry
A remercié : 36 fois
A été remercié : 13 fois
Contact :
    unknown unknown

Re: Petya, un redoutable rançongiciel

Message par Chewbacca »

il est déjà installé j'espere que ça suffira :)
"Un peuple qui oublie son Histoire est condamné à la revivre"
Répondre