ProRealTime
Un problème de pc ? Une choix de logiciel ou de hardware à faire ? Besoin de conseils pour acheter ou optimiser votre station de trading ?
Répondre • Page 1 sur 1

Teslacrypt : Ransomware

par falex » 16 déc. 2015 10:53

Ouc ouhc ouch nouvelle vague d'attaque de ce que l'on nomme les "ransomware".

Ce charmant programme (et ses dérivés) vous sont livrés en PJ d'un email ou via un flash sur un site web, et crypte tous vos fichiers.
Après ça vous pouvez dire adieux à votre compta ou vos photos du petite dernier lors de sa fête d'anniversaire.

Comme son nom l'indique, il s'agit d'une demande de rançon, donc si vous suivez le liens que le programme a déposé un peu partout, vous pouvez payez (via bitcoin entre autre) pour avoir la clef de Dechiffrage.

A ce jour, la AV classique ne le voit pas encor epassé, et seul les programme anto-malware le détecte.

Si vous voyez apparaitre des fichiers .vvv sur votre ordi, vous êtes infectés.

Si le programme n'a pas fini, courrez cherchez sur votre disque dur un fichier qui se nomme key.dat avant que le malware ne l'efface. Si vous arrivez à le chopez alors vous aurez une petite chance d'utiliser les quelques programmes de déchiffrement de vos fichiers.
Sinon ...
Vous n'aurez que vos yeux pour pleurer.

Et c'edt là que voter stratégie de backup de vos données est hyper importante. Si vous avez la chance de faire des backup régulier sur un disque externe et SURTOUT pas en réseau alors vous n'aurez pas tout perdu car celle saleté va aussi chercher les fichiers sur vos lecteurs réseau ...

Donc le meilleur moyen pour se prémunier et de ne JAMAIS ouvrir AUCUNE Pièce-jointe d'un utilisateur inconnue et pour un expéditeur connue, vérifier en demandant à la personne si il/elle vous a bien envoyé quelque chose. C'est plus logn mais vous mettrez toutes les chances de votre côté pour ne pas perdre vos données.

Re: Teslacrypt : Ransomware

par Benoist Rousseau » 16 déc. 2015 11:32

merci de l'avertissement, je lance mes backups externes par sécurité tout de suite

Re: Teslacrypt : Ransomware

par Ano782345 » 16 déc. 2015 12:21

avec un nettoyage des caches journalier et un bon antivirus je pense être tranquille, par contre ci cela vient sur les tels ce serrais embêtant chantage avec ses contacts et photo perso... on a des sauvegardes aussi.

Re: Teslacrypt : Ransomware

par falex » 16 déc. 2015 12:24

Oui bonne idée, là ou cette saleté est vraiment ignoble c'ets qu'elle va chercher tous les disque accessible depuis votre réseau : Dropbox, NAS sur votre LAN et j'en passe.

Une amie qui a eu le souci fin de semaine dernière à perdu tout ses fichiers partagé à cause de ça ...

Moratlié de l'histoire, le backup Offline a encore de beau jour devant lui.

Là l'AV n'a rien vu passé, idéalement il faudrait faire tourner l'anti-malware toute les heures :-(

La vrai protection consiste simplement à ne pas ouvrir vos PJ. Rien qu'avec ça vous êtes protégé à 99,9% d'infection de ce genre de ransomware.

NB: Ce matin j'ai débranché mon disque réseau au cas où ;-)

Re: Teslacrypt : Ransomware

par ladefense92800 » 16 déc. 2015 15:54

Merci pourl avertissement .

Re: Teslacrypt : Ransomware

par falex » 16 déc. 2015 15:55

J'en suis déjà à 2 Windows infecté en 3 jours ... Soyez vigilant ;-)

Et faut être clair : dans les deux cas c'était de la fatigue ou de la négligence de personne qui ont ouvert la PJ de toute bonne foie.

Les envois de virus par email sont une sacré M3RDE !

Re: Teslacrypt : Ransomware

par ladefense92800 » 16 déc. 2015 15:58

je suis sous ubuntu ....en general il y a peu de virus pour linux ..... mais je me mefies

Re: Teslacrypt : Ransomware

par falex » 16 déc. 2015 16:08

Idem à la maison avec OSx, on est encore peu imapcté, mais un de ces 4 la donne changera ...

Re: Teslacrypt : Ransomware

par DarthTrader » 16 déc. 2015 17:51

je n ouvre jamais aucune PJ si je connais pas personnellement l envoyeur d un mail ou si fichier différent de pdf ou jpg, certaine personne envoie des fichiers infecter sans c en apercevoir

a propos de mes nas syno je ne les allumes pour synchro que une fois par semaine, économie d énergie , et sa invite des synchros malheureuse...

Re: Teslacrypt : Ransomware

par clodreb » 17 juin 2016 13:16

Hello,

question basique d'une personne qui fait rarement des backup :mrgreen: :

j'ai installé pour la 1ère fois un outil de backup automatique : EaseUs todo backup.

question 1 : quelqu'un l'utilise déjà ? si oui, un avis sur le produit ?
question 2 : quand vous faites des backup, vous faites quel style de backup ?
- backup "de sauvegarde sur disque/partotoon"
- backup " sauvegarde des données"

quel est la différence entre les 2 types de backup et l'intérêt d'utiliser l'une méthode plutôt que l'autre ?

De même, il y a aussi la possibilité d'un clonage de disque. Quel est l'intérêt par rapport au 2 types de backup précédemment cités?


Merci d'avance
(je suis vraiment une quiche dans les backup ....mais j'essaie de me soigner depuis que mes filles grandissent....trop peur qu'elles ouvrent tout et n'importe quoi :lol2: )

Re: Teslacrypt : Ransomware

par plataxis » 17 juin 2016 13:28

Salut Clodreb,

Juste une suggestion : ouvre une file dédiée...

Re: Teslacrypt : Ransomware

par clodreb » 17 juin 2016 16:38

ok, merci du conseil.
je vais faire ça

pour la réponse à clodreb

par sobear » 17 juin 2016 16:56

Clodreb a créé une file dédiée.
Pour que cela ne soit pas perdu dans cette file au sujet différent je vous suggère de vous y rendre pour la réponse.
ici: http://www.andlil.com/forum/difference- ... 12937.html