Mot2passe

Main Menu

  • ACTU
  • TECHNOLOGIES
  • DEVELOPPEMENT PERSONNEL
  • BON A SAVOIR

logo

Mot2passe

  • ACTU
    • Emmanuel Macron Soldats

      Départ de la France du Niger

      26 septembre 2023
      0
    • Tremblement de Terre au Maroc

      Un Tremblement de Terre de Magnitude 7 Frappe le Maroc

      9 septembre 2023
      0
    • BRICS South Africa

      BRICS : L'Afrique et les Leçons de l'Asie

      8 septembre 2023
      0
    • Train Transition

      Gabon : Tous prêts à monter dans le train de la transition

      6 septembre 2023
      0
    • Gabon-Coup-detat-flag-1

      Gabon : Et Si le Coup d’Etat Arrangeait Tout le Monde ?

      1 septembre 2023
      0
    • gabon-coup-etat-bongo-a-terre

      Gabon : L’aide de Camp de Bongo Père renverse Bongo Fils !

      31 août 2023
      0
    • Brics

      Défis et Perspectives des BRICS face à l'Occident

      20 juillet 2023
      0
    • Corridor Céréaliers

      Guerre Russie-Ukraine, fenêtres d'opportunités pour l'Afrique

      17 juillet 2023
      0
    • Notation Financière

      Qu’est-ce que la Notation Financière ?

      11 juillet 2023
      0
  • TECHNOLOGIES
    • Quishing

      Le Quishing : Une menace croissante via les QR Codes

      11 juillet 2023
      0
    • Les Datas Brokers vendent nos données personnelles !

      9 juillet 2023
      0
    • Semi-Conducteurs, un Enjeu Géopolitique Majeur

      9 juillet 2023
      0
    • Attentat à Ouagadougou

      Burkina Faso : Tirs nourris à Ouagadougou

      2 mars 2018
      0
    • Charger son smartphone, chargeur multiples

      7 erreurs à ne pas faire lorsque vous rechargez votre smartphone

      20 octobre 2017
      0
    • Raissa Banhoro, Prix RFI Challenge App Afrique

      Raissa Banhoro lauréate de la 2e édition du RFI Challenge App Afrique

      12 octobre 2017
      0
    • boxer anti ondes

      Spartan, le Boxer Anti-Ondes qui protège ce que vous avez de plus ...

      10 octobre 2017
      0
    • Start-Up : Aboubacar Karim, lauréat du "Grand Prix CGECI Academy"

      3 octobre 2017
      0
    • BlueBorne : le Bluetooth est une mine de failles pour les pirates

      15 septembre 2017
      0
  • DEVELOPPEMENT PERSONNEL
    • Résilience-Mentale-3

      Le Pouvoir de la Résilience Mentale : Surmonter les Défis Quotidiens

      30 août 2023
      0
    • détermination-effort-succès

      Détermination et Discernement : L'Équilibre délicat de l'entrepreneur

      22 juillet 2023
      0
    • Auto Destruction

      "La Destructivité Autodestructrice : Quand la Quête de Destruction Mène à sa ...

      7 juillet 2023
      0
    • contrôlez votre colère

      Contrôlez votre colère !

      6 décembre 2017
      0
    • Voici les personnes toxiques à bannir de vos relations

      25 octobre 2017
      0
    • Le Bonheur des Gens Simples

      12 septembre 2017
      1
    • Comment gagner 15.000 FCFA par jour en chargeant des smartphones.

      5 septembre 2017
      0
    • Facebook : si vous ne quittez pas le réseau, c’est parce que ...

      21 juillet 2017
      0
    • Comment bien répondre à la dernière question piège d'un entretien d'embauche

      17 juillet 2017
      0
  • BON A SAVOIR
    • dangers-sel-sucre

      Les DANGERS du SUCRE et du SEL

      7 septembre 2023
      0
    • Les Datas Brokers vendent nos données personnelles !

      9 juillet 2023
      0
    • Aelia Capitolina

      Quand Jérusalem s’appelait Aelia Capitolina

      9 juillet 2023
      0
    • Quels sont les meilleurs moments pour poster sur les réseaux sociaux ?

      7 septembre 2017
      0
    • Top 7 des applications qui consomment le plus de batterie !

      4 août 2017
      0
    • Top 7 des meilleures applications pour lire sur Android

      2 août 2017
      0
    • Comment supprimer l’historique de navigation Google sur Android

      2 août 2017
      0
    • Comment modifier les vignettes des liens à partager sur Facebook

      1 août 2017
      0
    • Les objets connectés reconnus complètement inutiles pour votre santé

      22 juillet 2017
      1
  • Départ de la France du Niger

  • Un Tremblement de Terre de Magnitude 7 Frappe le Maroc

  • BRICS : L’Afrique et les Leçons de l’Asie

  • Gabon : Tous prêts à monter dans le train de la transition

  • Gabon : Et Si le Coup d’Etat Arrangeait Tout le Monde ?

Actu
Home›Actu›Cybercriminalité: «La plupart des rançongiciels viennent de Russie et d’Ukraine»

Cybercriminalité: «La plupart des rançongiciels viennent de Russie et d’Ukraine»

By frederic
19 juin 2017
1142
0
Share:

Lors du salon Viva Technology, qui se déroulait à Paris du 15 au 17 juin, Ondrej Vlcek, directeur technique de la société Avast, l’un des antivirus les plus populaires du monde, animait une conférence sur «le commerce des malwares». Alors qu’une nouvelle attaque d’un logiciel malveillant appelé WannaCry a touché la planète en mai dernier, comment se prémunir d’une telle menace à l’avenir? Quelles sont les bonnes pratiques à adopter pour minimiser les risques?

RFI : En mai dernier, le rançongiciel («ransomware» en anglais) WannaCry a touché plus de 300 000 ordinateurs dans 150 pays. De quoi s’agit-il exactement?

Ondrej Vlcek : C’est le nom d’une catégorie de malwares («logiciels malveillants») qui réclament une rançon. Généralement, une fois qu’un rançongiciel est installé, le hacker s’empare du disque dur des victimes avec tous leurs fichiers personnels et demande de l’argent pour rendre les fichiers – sans quoi il les supprime. Une fois que l’ordinateur est infecté, le rançongiciel commence à chiffrer les fichiers, c’est-à-dire à les transformer afin qu’ils ne soient plus lisibles et que l’on ait besoin d’un mot de passe ou d’une clé de chiffrement pour y avoir accès. Il existe aujourd’hui de nouvelles variantes : en plus de crypter le disque dur, le rançongiciel peut aussi menacer l’utilisateur de faire fuiter les fichiers volés sur tout l’Internet.

Les vieux virus étaient beaucoup moins agressifs : ils détournaient votre ordinateur et l’utilisaient simplement pour envoyer des spams ou vous obliger à cliquer sur des pubs afin de générer de l’argent. Ils pouvaient aussi détourner votre ordinateur pour vous espionner et connaître vos mots de passe et identifiants. Là, une fois que la machine est infectée, vos fichiers personnels sont immédiatement modifiés et l’on vous réclame tout de suite de l’argent pour y accéder.

WannaCry est particulièrement inquiétant, car c’est un rançongiciel « auto-répliquant ». Qu’est-ce que cela signifie ?

Normalement, la plupart des logiciels malveillants aujourd’hui nécessitent l’action de l’homme : vous devez cliquer sur un lien, ouvrir une pièce jointe associée à un message électronique ou faire quelque autre exécution manuelle. Ici, tout est entièrement automatisé, c’est-à-dire que si vous avez un ordinateur vulnérable ou pas à jour, WannaCry peut l’infecter sans avoir besoin d’aucune interaction humaine, sans même que vous soyez devant votre ordinateur.

Quelles conséquences cela peut-il avoir sur l’ampleur de WannaCry ?

Cela rend sa propagation beaucoup plus rapide, car le fait de devoir cliquer sur un lien peut prendre des jours ou des semaines. Concernant WannaCry, le monde entier a été infecté en deux heures, le logiciel passant d’un ordinateur à l’autre.

Savons-nous aujourd’hui d’où viennent tous ces logiciels malveillants ? Et quelles sommes d’argent sont impliquées dans ces attaques ?

Pour ce qui concerne les rançongiciels, la plupart viennent de Russie et d’Ukraine (concernant WannaCry, la piste nord-coréenne semble la plus probable, ndlr). Nous avons des indications qui nous laissent penser que la majorité des rançongiciels aujourd’hui sont déployés de façon à ce qu’ils n’affectent pas les personnes vivant en Russie. La raison est qu’il existe en Russie une loi qui rend la création de rançongiciels illégale lorsqu’ils peuvent avoir un impact sur des citoyens russes, mais techniquement légale, d’une certaine manière, lorsqu’ils infectent des gens hors de Russie. L’année dernière, une estimation publiée par le FBI chiffrait le coût de ces cyberattaques à plus d’un milliard de dollars. Cette année, ce montant va probablement doubler et monter à plus de deux milliards de dollars.

Peut-on neutraliser ce type de logiciels malveillants ?

Il y a deux enjeux. Le premier, c’est la prévention. Très important : utiliser un système d’exploitation à jour afin de ne pas être trop vulnérable. Il faut aussi installer un logiciel antivirus de qualité. Enfin, il vaut mieux faire des sauvegardes régulièrement, car vous pouvez ainsi récupérer vos fichiers en cas d’attaque. Je fais des sauvegardes tous les jours et je recommande à tout le monde de faire de même.

La majorité des sauvegardes se font automatiquement, mais il faut être prudent sur ce point parce que, si le rançongiciel est installé sur l’ordinateur depuis un certain temps – un jour ou deux – la sauvegarde peut aussi enregistrer les fichiers infectés qui écraseront les anciennes versions saines.

Le second enjeu apparaît lorsque l’infection s’est produite : que peut-on faire ? En fait, quasiment la moitié des rançongiciels peuvent être supprimés et décryptés sans payer la rançon, car le chiffrement n’est pas bien installé, et possède des failles. Nous ou d’autres entreprises spécialisées dans la cybersécurité sommes capables d’accéder à l’algorithme de chiffrement et de décrypter les fichiers. Mais s’il est installé correctement, il n’y a aucune chance. Avec les ordinateurs d’aujourd’hui, décrypter les fichiers prendrait des centaines d’années.

Mon conseil : si vous êtes attaqué et qu’il n’y a pas de moyen de décrypter le disque dur aujourd’hui, ne supprimez pas vos fichiers infectés pour autant si vous en avez vraiment besoin. Bien que l’outil de décryptage pour ce rançongiciel en particulier ne soit pas disponible pour le moment, il peut l’être dans six mois, un mois ou même une semaine.

Chez Avast, travaillez-vous à décrypter WannaCry ?

Nous avons le plus gros ensemble d’outils de décryptage et nous travaillons toujours à traiter de nouveaux types de logiciels malveillants. Nous avons une équipe entièrement dédiée aux rançongiciels, pas seulement pour les bloquer, mais aussi pour identifier les auteurs, couper leurs moyens de communication, créer des outils de décryptage et informer le public des dangers encourus.

Selon vous, ce type d’attaques va-t-il se multiplier de plus en plus vite ?

Oui. Rien que l’an dernier, le volume de rançongiciels a plus que doublé, avec une croissance de 105 %. En 2017, je crois que ça augmentera encore plus. WannaCry est un exemple qui a fait la Une des médias, mais il n’y a pas que lui. Il y a des dizaines de « campagnes » de rançongiciels qui ne sont peut-être pas aussi visibles, mais qui, additionnées, font des millions de victimes.

Le vrai problème vient-il des mesures de sécurité trop faibles de certaines entreprises, administrations ou organisations ou du fait que les hackers sont de plus en plus performants ?

Les deux. Les hackers innovent sans cesse et en même temps, on peut se demander comment des institutions comme le NHS (Service de santé national, ndlr) au Royaume-Uni, l’entreprise Telefonica en Espagne ou le ministère de l’Intérieur russe peuvent encore utiliser des machines qui ne sont pas à jour.


■ Un peu de vocabulaire

Virus: « A l’origine, c’est un logiciel qui s’attache à d’autres programmes et qui les infecte. Mais le mot virus a été utilisé beaucoup plus largement et est utilisé aujourd’hui pour désigner n’importe quel logiciel malveillant. J’utilise plutôt malware, qui désigne tout type de logiciel malveillant, mais les deux mots sont aujourd’hui synonymes. »

Cheval de Troie : « C’est un programme installé qui a une fonction légitime, mais qui a une autre action plus sournoise en même temps – comme le vrai cheval de Troie. »

Rançongiciel : « C’est un logiciel qui chiffre des données et réclame une rançon pour les déchiffrer. »

Ver informatique : « C’est un logiciel malveillant qui se répand automatiquement – WannaCry est à la fois un rançongiciel et un ver informatique. »

Kevin Poireault
Rfi.fr

TagscybercriminalitéRansomware
Previous Article

Fraude: envie de voir à quoi ressemble ...

Next Article

Sénégal : la police emploie les grands moyens ...

0
Shares
  • 0
  • +
  • 0

Related articles More from author

  • Technologie

    Des maîtres-chanteurs volent les photos d’une clinique de chirurgie esthétique

    8 juin 2017
    By frederic
  • Technologie

    Edward Snowden : 8 outils qu’il utilise et conseille pour protéger votre vie privée

    10 juillet 2017
    By frederic
  • Actu

    Venezuela : le piratage de l’opérateur national coupe sept millions de téléphones

    11 août 2017
    By frederic
  • Actu

    Le gestionnaire de mots de passe OneLogin victime de piratage

    7 juin 2017
    By frederic
  • Actu

    Que faire en cas d’attaque de ransomware ?

    21 juillet 2017
    By frederic
  • Actu

    Les dessous de la cyberattaque mondiale Petya

    28 juin 2017
    By frederic

Leave a reply Annuler la réponse

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

VOUS AIMEREZ AUSSI

  • Actu

    Les vidéos haineuses ne seront plus monétisées sur YouTube

  • Charger son smartphone, chargeur multiples
    Technologie

    7 erreurs à ne pas faire lorsque vous rechargez votre smartphone

  • Actu

    Que faire en cas d’attaque de ransomware ?

logo

Actualité des technologies nouvelles, sourcing en sécurité des systèmes d'information

Abidjan, Côte d'Ivoire

  • Côte d’Ivoire, ABidjan Cocody.
  • +225 07 07 074 283
  • bkninja.team@gmail.com

  • ACTU
  • TECHNOLOGIES
  • DEVELOPPEMENT PERSONNEL
  • BON A SAVOIR
© Copyright Mot2passe. tous droits réservés