Qu'est-ce que le ransomware CTB-Locker et comment fonctionne-t-il ?
Bien qu'il n'existe malheureusement aucun moyen infaillible de se protéger contre les ransomwares, les fournisseurs de services gérés (MSP) peuvent prendre certaines mesures pour sensibiliser leur personnel et leurs clients aux différentes variantes de ransomwares susceptibles d'avoir un impact considérable sur les activités de l'entreprise. Bon nombre de ces incidents peuvent être évités grâce à des mesures préventives, telles que le recours à des solutions de sauvegarde automatique proposées par des tiers et la mise en place d'un plan de reprise stratégique.
L'importance de ces mesures est devenue de plus en plus nécessaire, car les organisations du monde entier sont confrontées à des menaces croissantes en matière de cybersécurité.
Tout d'abord, vous devez savoir à quoi vous êtes confronté et être en mesure de reconnaître les signes et les symptômes d'une atteinte à la protection des données. Il est probable que les employés de vos clients n'aient jamais entendu parler de ces souches de ransomware ; la meilleure chose à faire est donc de les aider à comprendre les principes de base.
Qu'est-ce que le ransomware CTB-Locker ?
Le ransomware CTB-Locker fait partie de la famille des crypto-ransomwares. Ce type de virus s'infiltre dans les systèmes d'exploitation via des e-mails infectés et de faux téléchargements (par exemple, des lecteurs vidéo malveillants ou de fausses mises à jour Flash). Une fois l'infiltration réussie, ce programme malveillant chiffre divers fichiers (*.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) stockés sur les ordinateurs et exige le paiement d'une rançon en bitcoins pour les déchiffrer (les documents chiffrés reçoivent l'extension .ctbl).
Les cybercriminels responsables de la diffusion de CTB-Locker veillent à ce qu'il s'exécute sur toutes les versions du système d'exploitation Windows (Windows XP, Windows Vista, Windows 7 et Windows 8). Le ransomware CTB-Locker crée AllFilesAreLocked.bmp DecryptAllFiles.txt et utilise sept lettres aléatoires comme noms de fichiers dans chaque dossier contenant les fichiers cryptés.
Que peut-on faire pour éviter d'être infecté par CTB-Locker ?
Faites preuve de prudence lorsque vous ouvrez des e-mails contenant des pièces jointes. Le phishing est une tactique couramment utilisée dans les cyberattaques et il est important que vos clients et vos collaborateurs connaissent cette technique et sachent comment la repérer. Les cybercriminels tentent de piéger les utilisateurs avec des objets d’e-mail accrocheurs et alarmistes, tels que « Notification d’échec de livraison FedEx », afin de déclencher une infection. Il suffit à l’utilisateur de cliquer sur la pièce jointe pour que le chaos s’ensuive.
La sauvegarde et la protection des données restent les moyens les plus efficaces pour prévenir les temps d’arrêt et le risque de perte de données. Dans le cas de CTB-Locker, il n’existe aucun moyen de déchiffrer les fichiers infectés. La possibilité d’accéder à la « dernière version valide » des données grâce à une sauvegarde automatique constitue le meilleur « remède » dont vous disposez en cas d’infection.




