CryptoLocker : le ransomware qui menace de bloquer tous vos fichiers
L'un des plus dangereux de l'heure

Le , par Stéphane le calme, Chroniqueur Actualités
CryptoLocker est le premier "ransomware" à aller au bout de sa menace et à effectivement bloquer les données. Contrairement à plusieurs de ses semblables, CryptoLocker empêche toute récupération des données sans la clé fournie en cas de paiement de la rançon.

CryptoLocker s'attaque aux ordinateurs fonctionnant sous Windows. Le ransomware se présente souvent sous la forme de pièce jointe. Certains disent qu'il se répand également à travers le botnet Zeus. Une fois sur votre machine, il chiffre systématiquement tous les documents qui sont stockés en local, ainsi que ceux qui sont stockés sur les lecteurs réseau mappés ou sur des stockages amovibles connectés. Pour ce faire, le malware utilise une clé de chiffrement RSA à 2048 bits et la clé de déchiffrement ne sera communiquée qu'au moment du paiement de la rançon.

La victime a alors 100 heures pour payer une rançon d'environ 219 euros (300 dollars), sous peine de voir la totalité de ses fichiers (photos, vidéos, etc) être bloquée. Un paiement qu'il faudra effectuer avec une carte de débit rechargeable Green Dot ou en Bitcoin, la monnaie électronique. Dans le cas contraire, la clé de déchiffrement est automatiquement détruite et l'accès aux fichiers est perdu de manière irréversible.

Les experts en sécurité s'accordent à dire que l'un des meilleurs moyens de prévenir les attaques du malware est de faire attention aux liens qu'on reçoit en courriel, sur lesquels on clique, parce qu'il se répand principalement via des hameçonnages de courriels.

Fort heureusement, l'expert en sécurité Nick Shaw a créé un logiciel, qu'il a baptisé CryptoPrevent, qui applique un certain nombre de paramètres à votre installation de Windows qui empêchent l'exécution de CryptoLocker, et qui a fait ses preuves dans les environnements Windows 7 et Windows XP.

[ame="http://www.youtube.com/watch?v=M4dNuZYGgMM"]CryptoPrevent en action[/ame]

Dans ces circonstances, il est impératif de penser à faire des sauvegardes de ses fichiers sur des stockages amovibles ou sur le Cloud. Faut-il payer ou non la rançon demandée ? La société de sécurité informatique Sophos s'est penchée sur un certain nombre de fichiers qui ont été chiffrés par ce malware particulier, et n'a pas pu trouver de faille permettant de se passer du paiement de la rançon. Il devient donc clair que le seul moyen de récupérer vos données est de payer la rançon. Cependant, cela pose un grand dilemme éthique. En payant la rançon, vous faites de ce genre de " rapt de données " une activité rentable qui va donc se perpétuer. Toutefois, si vous ne payez pas la rançon, vous perdez l'accès à tout ce que vous avez stocké sur votre ordinateur.

Source : Sophos

Et vous ?

Quel choix suggéreriez-vous ? Payer ou ne pas payer ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de Neckara Neckara - Expert éminent sénior https://www.developpez.com
le 31/10/2013 à 22:54
Bonjour,

Si on sauvegarde régulièrement nos données sur un ou plusieurs disques durs externes comme on le conseille très souvent, on a plus de problèmes de pertes de données.
Avatar de kOrt3x kOrt3x - Modérateur https://www.developpez.com
le 31/10/2013 à 23:36
Citation Envoyé par Stéphane le calme Voir le message

Quel choix suggéreriez-vous ? Payer ou ne pas payer ?
Faire des backups, éviter d'ouvrir des pièces jointes de destinateurs inconnus et d'éviter Windows.
Avatar de 23JFK 23JFK - Membre expérimenté https://www.developpez.com
le 01/11/2013 à 0:52
Acheter pour 200€ de disques durs afin d'éviter cette blague... M'enfin, les cibles des Ransomwares ne sont pas les utilisateurs les plus avertis.
Avatar de coolspot coolspot - Membre confirmé https://www.developpez.com
le 01/11/2013 à 1:52
Ou passez sur un vrai système d'exploitation comme GNU/Linux et arreter de faire tourner cette merde d'XP qui n'est qu'une antiquité étant un gruyère en sécurité et fiabilité.
Avatar de Chauve souris Chauve souris - Membre émérite https://www.developpez.com
le 01/11/2013 à 12:12
Citation Envoyé par coolspot Voir le message
Ou passez sur un vrai système d'exploitation comme GNU/Linux et arreter de faire tourner cette merde d'XP qui n'est qu'une antiquité étant un gruyère en sécurité et fiabilité.
Seulement si Linux dépasse un jour le seuil de 1 % d'utilisateurs il aura autant de malwares que Windows et même plus puisque son code est ouvert.
Avatar de Chauve souris Chauve souris - Membre émérite https://www.developpez.com
le 01/11/2013 à 12:28
Effectivement c'est un rappel de devoir faire des sauvegardes régulièrement en attendant qu'un patch vienne vacciner le système. Et bibi qui vous parle ose dire qu'il n'a jamais perdu de données bien que les pannes de disques durs n'arrivent pas qu'aux autres (j'en ai eu quatre qui ont dégagé en trois mois).

Au sujet des logiciels de sauvegardes, mon expérience personnelle (si ça peut aider) :

- Ceux intégrés aux Windows : trop limités
- Acronis True Image Home : trop lent, manque de fiabilité et refuse de fonctionner avec un Windows Server.
- Image for Windows : fonctionnel mais un peu limité en possibilités (ne fait pas les sauvegardes de type fichiers, mais uniquement partitions).
- O&O Diskimage : je ne l'ai pas approfondi mais me semble analogue au précédent.
- EaseUS Todo Backup Advanced Server : celui que j'ai retenu. Il fait tous les types de sauvegardes, y compris sur le LAN sans que la lenteur soit prohibitive (comme avec True Image). Ce qui permet de laisser le disque de sauvegarde sur le serveur (je suis un chaud partisan des tiroirs à disques durs car en mode AHCI ils se mettent et se retirent comme des clés USB), de programmer les sauvegardes pour tout le monde et de ne s'occuper de rien.
Avatar de Metalman Metalman - Membre expert https://www.developpez.com
le 01/11/2013 à 13:13
Acheter pour 200€ de disques durs afin d'éviter cette blague...
La victime a alors 100 heures pour payer une rançon d'environ 219 euros
L'attaque a donc été "réfléchie" dans un certain sens...
Soit on a "beaucoup" plus que 2To de données, et là il vaut mieux payer la rançon (geeks et entreprises), soit on a moins, et généralement on est le pigeon moyen qui va cracher ça sans réfléchir ou abandonner...
Avatar de n5Rzn1D9dC n5Rzn1D9dC - Membre averti https://www.developpez.com
le 01/11/2013 à 13:42
Citation Envoyé par coolspot Voir le message
Ou passez sur un vrai système d'exploitation comme GNU/Linux et arreter de faire tourner cette merde d'XP qui n'est qu'une antiquité étant un gruyère en sécurité et fiabilité.
Bah disons qu'il faut au minimum Vista.
Je me rappel quand il est sortie, la plupart des gens disaient (meuh, vista c'est d'eul merde).
Le truc c'est que Vista dispose de l'ASLR, en plus d'avoir une sécurité bien meilleure que Xp..
Faire une injection sous Xp, c'est un jeux d'enfant.
Easy de faire un malware et l'injecter dans chacun des processus.
Sous Vista, CreateRemoteThread ne peux plus être appelé par un autre processus que le processus cible.

Sous Linux, l'ASLR est implémenté depuis le kernel 2.6.20.
Avatar de camus3 camus3 - Membre éprouvé https://www.developpez.com
le 01/11/2013 à 22:16
Faire une injection sous Xp, c'est un jeux d'enfant.
Et Microsoft s'en cure. C'est pour cela qu'il y a de plus en plus de botnets de plus en plus larges, parce que les gens sont coincés dans des solutions propriétaires qui ne sont pas durables. XP est une bombe à retardement donc un ransome ware, ou il faut payer pour upgrader et donc être en sécurité.
Avatar de benymypony benymypony - Membre régulier https://www.developpez.com
le 02/11/2013 à 11:46
Faudra m'expliquer quelque chose quand même...

Comment le malware peut crypter "tous" les fichiers de manière discrète et rapide ?!
J'imagine que ça consomme beaucoup de CPU, que c'est une opération longue.
Donc il doit être facile de repérer cela.

Et n'y a t-il alors pas moyen de récupérer les fichiers qui n'ont pas encore été crypter, en éteignant de force l'ordinateur puis en accédant au disque dur de manière externe ?

Beny
Contacter le responsable de la rubrique Accueil