Plus d’infos ?

Cliquez sur l'image pour zoomer
Un rançongiciel (« Ransomware » en anglais) est un logiciel dont l’objectif est de chiffrer les fichiers sur un ordinateur afin d’en empêcher l’accès aux utilisateurs. En échange d’une somme d’argent, la restitution des données est promise par les malfaiteurs. Ces dernières années, il s’agit de la forme d’extorsion d’argent dans le domaine informatique qui évolue le plus rapidement.
La première exécution se fait généralement lors de la réception d’un email, et l’ouverture d’un document fourni en pièces jointes (généralement un document Office avec macros), ou lors du clic sur un lien présent dans le corps du message.
Les différentes versions du rançongiciel « WannaCry » représentent la dernière évolution dans ce type de racket. Le mode opératoire est identique aux autres logiciels malveillants de cette catégorie. Il se base cependant sur une vulnérabilité critique pour affecter les systèmes dans un réseau interne.
La cyberattaque mondiale de vendredi dernier fut certainement un sérieux rappel pour un grand nombre de structures, quelle que soit leur taille. Tout type d’organisations ont été touchées à travers le monde, sans distinctions géographiques ou de secteurs d’activité.
« WannaCry » s’appuie sur une vulnérabilité des systèmes d’exploitation Windows publiée depuis mars 2017. Ce logiciel se propage comme un ver informatique sur l’ensemble du réseau pour chiffrer un maximum de données, les rendant ainsi illisibles par leurs utilisateurs. Enfin, une demande de rançon est adressée pour la restauration des fichiers.
D’autres attaques similaires peuvent survenir, alors prenez les précautions suivantes pour minimiser le risque d’être infecté :
Quelques rappels pour nos clients.
L’équipe de cybersécurité de Mazars, dirigée par Nicolas QUAIREL et David LUPONIS, peut effectuer :
Un rançongiciel classique s’appuyant sur les dernières vulnérabilités connues.
Même s’il est capable de se propager très rapidement, ce logiciel malveillant ne présente pas de réelles innovations. En effet, une grande partie des composants qui le constituent est disponible sur internet depuis plusieurs mois.
Le grand danger est que ce logiciel malveillant est aisément modifiable ; de nombreuses variantes étant déjà disponibles depuis quelques jours après sa détection.
Il est aussi fortement recommandé de tester vos sauvegardes pour acquérir une certaine confiance sur leur fiabilité et une garantie de ne pas perdre de données si un jour vous êtes infectés.
Si vous utilisez toujours des versions de Windows qui ne sont pas à jour, et que vous n’avez pas encore appliqué les recommandations précédentes, nous vous invitons à le faire rapidement, accompagné par nos équipes spécialisées en cybersécurité.
Ce site web utilise des cookies.
Certains de ces cookies sont nécessaires, tandis que d'autres nous aident à analyser notre trafic, à diffuser de la publicité et à offrir des expériences personnalisées pour vous.
Pour plus d'informations sur les cookies que nous utilisons, veuillez vous référer à notre politique de confidentialité.
Ce site web ne peut pas fonctionner correctement sans ces cookies.
Les cookies analytiques nous aident à améliorer notre site web en collectant des informations sur son utilisation.
Nous utilisons des cookies marketing pour améliorer la pertinence de nos campagnes publicitaires.