RÉSEAUX ET TÉLÉCOMMUNICATIONS

Récupération après un cryptovirus

Uncryptovirus est un logiciel malveillant généralement de type cheval de Troie. Le programme se diffuse principalement via des mails infectés. Il peu également être contracté par tout téléchargement ou par une faille dans un réseau informa…

Ressource historique migrée

Cette page provient de l’ancien Wiki Uni-Action. La mise en page Tiki a été reconstruite, mais certaines captures ou pièces jointes historiques peuvent ne plus être disponibles. Vérifiez la version d’Acomba avant d’appliquer une procédure.

Uncryptovirus est un logiciel malveillant généralement de type cheval de Troie. Le programme se diffuse principalement via des mails infectés. Il peu également être contracté par tout téléchargement ou par une faille dans un réseau informatique.

La plupart des cryptovirus son également des ransomware, ou rançongiciel, c'est à dire, un logiciel malveillant qui prend en otage des données personnelles, puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer. La clé secrète est habituellement stochée sur des serveurs pirates.

Voici un liste de certain cryptovirus ainsi que de leur comportement:

CryptoLocker

Le système de cryptage de Cryptolocker vise certaines extensions de fichiers en particulier, notamment celles des fichiers Microsoft Office, Open Document, AutoCAD, mais aussi les images. Il s'attaque aux disques durs, aux disques partagés sur les réseaux, aux clés USB, et parfois aux fichiers synchronisés dans le cloud.

Les moyens de lutte préconisés contre CryptoLocker sont les suivants :

  • Déconnecter les appareils infectés des réseaux partagés, avec ou sans fil
  • Changer ses mots de passe après avoir nettoyé le réseau
  • Faire des sauvegardes régulières de ses données, et les stocker hors ligne
  • Les sociétés FireEye et Fox-IT ont mis en ligne un service qui permet gratuitement de déchiffrer leurs fichiers.
Les moyens de lutte préconisés contre CryptoLocker sont les suivants

Cette erreur peut indiquer une corruption des données nécessitant de restaurer la dernière copie de sauvegarde valide.

Soyez prudent s'agissant de l'ouverture des pièces jointes des e-mails, même lorsque ces derniers proviennent d'amis, en particulier si ces e-mails leur ont été transférés. Configurez votre antivirus afin qu'il analyse automatiquement les e-mails entrants, et évitez les logiciels de messageries qui autorisent l'ouverture automatique des pièces jointes.

N'autorisez pas votre navigateur web à lancer automatiquement des programmes comme MS Word ou d'autres programmes par l'intermédiaire de son programme de messagerie.

Sachez que la seule manière dont un virus peut se répandre consiste à lancer un fichier infecté ou à démarrer un ordinateur sur un disque infecté. Vous ne pouvez pas attraper un virus en étant simplement en ligne ou en lisant simplement un e-mail. Vous devez télécharger et lancer un fichier infecté avant qu'il ne puisse se répandre. Par conséquent, ne lancez pas de fichiers exécutables indésirables qui vous sont envoyés par e-mail.

Voici les principales "portes d'entrée" des virus :

- Internet ;

- le réseau informatique professionnel ou domestique ;

- la clé USB ;

- les mémoires flash ;

- le disque dur ou le matériel informatique d'occasion récupérés chez une de vos connaissance ;

- le lecteur/graveur de cédéroms ou dévédéroms ;

- le modem "bas débit" analogique ou RNIS ;

- le très vieillissant lecteur de disquettes ;

- et également le très viellissant lecteur zip.