7 Mars 2013
Il y a quelques temps je vous parlais du démentellement d'un réseau de malfaiteurs qui opéraient depuis l'Espagne. Ils avaient mis au point un ransomware policier qui bloquait votre ordinateur et vous demandait de payer une certaine somme pour retrouver son usage normal. (CF article lien ).
Malgré l'arrestation de ces 11 personnes, le mal continue puisque un nouveau ransomware a pris l'apparence d'Hadopi. Une page à l'apparence d'Hadopi vous informe que vous avez été pris en flagrant délit de téléchargement illicite. Le mode opératoire est toujours le même, blocage de l'ordinateur et demande de paiement.
Comment se prémunir d'un tel fléau. La première des solutions et d'avoir son ordinateur à jour. La mise à jour windows doit être activée pour bénéficier de celle-ci. Votre antivirus doit être lui aussi à jour des dernières bases de données et l'installation d'un anti malware est recommandée. Malwarebytes en version gratuite est un bon compromis. Vous pouvez bien sur rajouter d'autres logiciels, vous en trouverez de très bon sans rien débourser.
Deuxième solution ne pas trainer sur des sites douteux de partages et d'échanges. Si vous respectez ces quelques précautions vous passerez certainement à travers les mailles du filet.
Maintenant si par malheur il vous arrivez d'être infecté, il existe plusieurs solutions. Le formatage du disque dur, le redémarrage en mode sans échec avec restauration du systéme à une date antérieure, la désinfection par un LiveCD etc.
Vous pouvez trouver toutes ces solutions sur le site STOPRANSOMWARE. C'est un site français fait par une association, qui vous explique tout sur le phénomène. Tout y est détaillé avec des liens vers d'autres sites ou blogs plus pointus dans la désinfection.
Ca vaut le coup d'aller y jeter un oeil avant que la catastrophe n'arrive, histoire de ne pas être pris au dépourvu quand la bise fut venue... Mouhaha.
Stopransomware : lien