Plusieurs infrastructures critiques en Ukraine, en Russie et en France ont déjà été mises hors ligne à la suite de ce « nouveau » ransomware. En France, ZATAZ a pu référencer plusieurs entreprises, dont Saint-Gobain, Auchan et au moins une banque nationale touchés par Petrwrap/Petya. L’éditeur d’antivirus Bitdefender a identifié une vague d’attaque ransomware qui se déroule actuellement dans le monde entier. Les premières informations montrent que l’échantillon du malware responsable de l’infection serait un clone quasi identique de la famille GoldenSye Ransomware.
Source => [Vous devez être inscrit et connecté pour voir ce lien]
Le membre suivant remercie pour ce message :
marie48
Merci pour les 12 ans de "Petite Feuille"
De la part de toute l'équipe de "Petite Feuille" nous vous remercions, vous tous, pour votre participation et votre soutien !
L’avertissement WannaCry n’aura pas suffi. Six semaines après la cyberattaque au rançongiciel qui avait pris en otage plus de 300.000 ordinateurs, une nouvelle vague a déferlé sur les réseaux d’entreprises du monde entier, mardi. L’Ukraine a été la principale cible avec des banques, le métro de Kiev et même la centrale de Tchernobyl touchés. La France n’y a pas échappé avec Saint-Gobain, Auchan et la SNCF visés. Le malware, une variante du rançongiciel Petya, chiffre tous les fichiers d’un PC et demande une rançon pour les débloquer. Heureusement, les particuliers semblent pour l’instant épargnés.
Si vous êtes déjà touché par le ransomware, la première chose à faire est d’isoler tous les équipements identifiés comme étant contaminés afin de contenir l’action du programme, qui cherche à infecter des postes partageant le même réseau que le PC contaminé. L’idée est de limiter les dégâts en mettant hors ligne tous les terminaux victimes du logiciel, et de stopper ainsi sa propagation. [Vous devez être inscrit et connecté pour voir cette image] Une fois sur votre ordinateur, le rançongiciel vous demandera de payer une rançon contre le déblocage de vos données : il ne faut pas céder. D’abord, parce que cela va démontrer que les ransomwares, ça marche, des gens acceptent de débourser de l’argent. Ensuite, parce que les responsables de ces programmes sont des crapules. Rien ne dit que la promesse de fournir la clé de déblocage sera tenue. Vous pouvez consulter les explications plus détaillées du centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques sur le comportement à adopter avant et après l’infection.