bonjour
Prenez des précautions extrêmes dans les mails reçus, en raison d'une dangereuse attaque appelée CryptoLocker.
Notre service de sécurité informatique nous informe qu'il existe un nouvel envoi massif de mails pouvant infecter avec le virus 'CryptoLocker'.
En raison de la gravité de l’infection et de sa propagation rapide, nous avons jugé opportun de vous informer afin que vous puissiez la prévenir.
La procédure est la suivante :
- Tout utilisateur reçoit un email prétendant provenir de Correus. Cela indique qu'un colis n'a pas pu être livré. La plupart de ces emails sont nominatifs, c'est-à-dire que le message de bienvenue est adressé à la personne qui reçoit l'e-mail.
- L'e-mail comprend un lien sur lequel l'utilisateur peut cliquer et pouvoir visualiser l'état de l'envoi, ou une pièce jointe indiquant « facture ».
- Lorsque l'utilisateur ouvre la pièce jointe ou clique sur le lien, l'infection se produit.
Pourquoi suis-je infecté si j’ai un système antivirus ?
Les antivirus sont nécessaires mais ne peuvent offrir une garantie de détection de 100% de code malveillant, c'est pourquoi de nouvelles technologies avancées sont constamment développées et intégrées : Insight, Sonar pour compléter la détection par signatures.
Les attaques évoluent et de nouvelles mesures de protection, plus complexes, doivent être adoptées.
Comment se produit l’infection par Cryptolocker ?
Pour une action utilisateur. Un e-mail clair arrive, généralement avec un lien demandant de télécharger un fichier prétendant être une facture ou un envoi urgent. C'est l'utilisateur qui clique sur le lien qui exécute l'action d'infection. Il est également possible que vous accédiez à une page qui tentera d'attaquer et d'infecter votre PC en recherchant des vulnérabilités ou encore appelées « failles de sécurité ».
Quelles sont les conséquences ?
Les fichiers auxquels l'utilisateur tente d'accéder, qu'ils soient locaux ou stockés sur le réseau, sont cryptés, et après quelques minutes/heures, l'utilisateur se voit présenter une capture d'écran demandant un paiement pour recevoir la clé de décryptage.
Pourquoi tous ces e-mails arrivent-ils ?
Parce que ceux qui se consacrent à la production sont des professionnels et en profitent.
L'antivirus le détecte-t-il ?
Il existe des variantes qu’il ne détecte PAS.
Et si nous sommes infectés ?
Dans la plupart des cas, il sera nécessaire de restaurer les informations cryptées à partir de la sauvegarde, en récupérant les fichiers dans leur état avant l'infection. Selon le temps nécessaire pour détecter cela, ils peuvent perdre des heures ou des jours d’informations. Il existe des sites Web qui indiquent qu'ils sont capables de récupérer des fichiers endommagés, mais ce n'est pas garanti.