25 février 2016

Locky, TeslaCrypt parmi les dernières menaces de ransomware

Par Chris Brunau
RansomwareAnalyse des menaces

Si vous avez l'impression qu'une nouvelle menace de rançongiciel surgit chaque semaine, vous n'êtes pas le seul. Ces menaces font sans cesse la une de l'actualité, et il est impossible d'échapper aux informations concernant CryptoLocker, les rançongiciels ou la cybersécurité. Que ce soit au journal télévisé ou même dans un podcast écouté lors d'un vol transcontinental.

Une fois de plus, de nouvelles menaces majeures font leur apparition sous la forme de ransomware. L’une des plus récentes est connue sous le nom de Locky. Bien que Forbes indique qu’ elle ne soit pas nécessairement plus sophistiquée que d’autres variantes de CryptoLocker, c’est sa vitesse de propagation qui nous préoccupe. On estime que ce virus a infecté environ 90 000 ordinateurs par jour au cours de la première semaine suivant sa détection.

Locky se propage par le biais de courriers indésirables et chiffre les fichiers présents sur les ordinateurs des victimes, en exigeant une rançon comprise entre 210 et 420 dollars, selon Symantec. Ces e-mails se présentent généralement sous la forme d’une facture dont l’objet est « À l’attention de : Facture J-[CHIFFRES ALÉATOIRES] ». Selon Symantec, 5 millions d’e-mails liés à ces campagnes ont été bloqués par sa technologie anti-spam.

Malheureusement, Locky n’est pas le seul ransomware à faire la une de l’actualité. Outre la nouvelle marquante de la semaine dernière concernant l’hôpital Hollywood Presbyterian, qui a été victime d’une attaque CryptoLocker lui ayant coûté 17 000 dollars, les systèmes de gestion de contenu ne sont pas non plus à l’abri. Les domaines WordPress et Joomla sont attaqués par un ransomware connu sous le nom de TeslaCrypt. Cette campagne utilise AdMedia pour exploiter les fichiers hébergés sur les sites web de ces grands domaines. Selon ZDNet, cette faille entraîne l'installation de plusieurs portes dérobées ainsi que la génération de domaines malveillants sur ces sites, qui sont ensuite transmis à leur insu aux visiteurs.

Comme dans de nombreux cas, il est utile de disposer d'une solution de continuité des activités et de reprise après sinistre sur laquelle vous pouvez compter. Avec une solution de continuité des activités, vous pouvez restaurer les données critiques de l'entreprise à un moment antérieur à la corruption et éviter de payer une rançon élevée.

Pour découvrir d'autres conseils sur la manière de protéger votre entreprise grâce à une solution BCDR efficace, consultez nos excellents conseils dans l'article « Les 4 éléments essentiels de la planification de la continuité des activités ».

Prochaines lectures suggérées