RÉSEAUX ET TÉLÉCOMMUNICATIONS

Récupération après un cryptovirus

Uncryptovirus est un logiciel malveillant généralement de type cheval de Troie. Le programme se diffuse principalement via des mails infectés. Il peu également être contracté par tout téléchargement ou par une faille dans un réseau informa…

Ressource historique

Le contenu ci-dessous a été conservé depuis l’ancien Wiki Uni-Action. Certains logiciels ou versions mentionnés peuvent être anciens; vérifiez le contexte avant d’appliquer une procédure.

{TABS(tabs="Informations générales|Prévention|Identifier l'infection|Récupération des données" toggle="y" inside_pretty="n")}

Uncryptovirus est un logiciel malveillant généralement de type cheval de Troie. Le programme se diffuse principalement via des mails infectés. Il peu également être contracté par tout téléchargement ou par une faille dans un réseau informatique.

La plupart des cryptovirus son également des ransomware, ou rançongiciel, c'est à dire, un logiciel malveillant qui prend en otage des données personnelles, puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer. La clé secrète est habituellement stochée sur des serveurs pirates.

Voici un liste de certain cryptovirus ainsi que de leur comportement:

CryptoLocker

Le système de cryptage de Cryptolocker vise certaines extensions de fichiers en particulier, notamment celles des fichiers Microsoft Office, Open Document, AutoCAD, mais aussi les images. Il s'attaque aux disques durs, aux disques partagés sur les réseaux, aux clés USB, et parfois aux fichiers synchronisés dans le cloud.

Les moyens de lutte préconisés contre CryptoLocker sont les suivants :

  • Déconnecter les appareils infectés des réseaux partagés, avec ou sans fil
  • Changer ses mots de passe après avoir nettoyé le réseau
  • Faire des sauvegardes régulières de ses données, et les stocker hors ligne
  • Les sociétés FireEye et Fox-IT ont mis en ligne un service qui permet gratuitement de déchiffrer leurs fichiers.
Les moyens de lutte préconisés contre CryptoLocker sont les suivants

Cette erreur peut indiquer une corruption des données nécessitant de restaurer la dernière copie de sauvegarde valide.

/////

Avertissement

Comme aucune méthode de sécurité n'est garantie, il est important de sauvegarder régulièrement les fichiers critiques.

Nombre de mesures de précautions peuvent réduire les possibilités d'être contaminé.

Il est crucial de garder votre logiciel anti-virus à jour avec les dernières mises à jour (fichiers de définition), qui aident l'outil à identifier et supprimer les dernières menaces.

Vous pouvez diminuer la possibilité d'infection en suivant les techniques suivante:

  • Utiliser un pare-feu
  • gardant votre ordinateur à jour
  • N'ouvrez jamais une pièce jointe si vous ne connaissez pas son expéditeur et pourquoi elle vous est envoyée.

- , en maintenant un abonnement à un logiciel anti-virus (tel que Microsoft Security Essentials) et en suivant quelques bonnes pratiques. Pour des informations approfondies sur la façon d'éviter les infections, visitez le site Web Microsoft Windows.

Conseil Comme aucune méthode de sécurité n'est garantie, il est important de sauvegarder régulièrement les fichiers critiques.

/////

/////

{TABS}

Soyez prudent s'agissant de l'ouverture des pièces jointes des e-mails, même lorsque ces derniers proviennent d'amis, en particulier si ces e-mails leur ont été transférés. Configurez votre antivirus afin qu'il analyse automatiquement les e-mails entrants, et évitez les logiciels de messageries qui autorisent l'ouverture automatique des pièces jointes.

N'autorisez pas votre navigateur web à lancer automatiquement des programmes comme MS Word ou d'autres programmes par l'intermédiaire de son programme de messagerie.

Sachez que la seule manière dont un virus peut se répandre consiste à lancer un fichier infecté ou à démarrer un ordinateur sur un disque infecté. Vous ne pouvez pas attraper un virus en étant simplement en ligne ou en lisant simplement un e-mail. Vous devez télécharger et lancer un fichier infecté avant qu'il ne puisse se répandre. Par conséquent, ne lancez pas de fichiers exécutables indésirables qui vous sont envoyés par e-mail.

Voici les principales "portes d'entrée" des virus :

- Internet ;

- le réseau informatique professionnel ou domestique ;

- la clé USB ;

- les mémoires flash ;

- le disque dur ou le matériel informatique d'occasion récupérés chez une de vos connaissance ;

- le lecteur/graveur de cédéroms ou dévédéroms ;

- le modem "bas débit" analogique ou RNIS ;

- le très vieillissant lecteur de disquettes ;

- et également le très viellissant lecteur zip.