Tahiti Infos

Les entreprises prises en otage par un logiciel malveillant


PAPEETE, le 13 février 2015 - Depuis quelques semaines, une épidémie virale touche les entreprises polynésiennes. Pas le chikungunya, mais un virus numérique : CTB-Locker. Comme d'habitude, le conseil de prudence reste le même : ne pas ouvrir les fichiers-attachés suspects et effectuer des sauvegardes régulières.


Des dizaines d'entreprises sont victimes ces dernières semaines du virus CTB-Locker. Ce logiciel malveillant de type "ransomware" crypte les données des PC infectés avec un code très avancés, rendant leur consultation impossible à moins de payer une rançon s'élevant à plus de 70 000 Fcfp. Déjà présent en Polynésie depuis mi-2014, le logiciel fait son retour depuis fin janvier 2015, comme le révélaient nos confrères de la Dépêche dans leur édition du 26 janvier.

L'association Clusir-Tahiti, qui rassemble les spécialistes en sécurité informatique du Territoire, résume la menace : "ce logiciel très élaboré chiffre vos données et vous oblige à payer pour les récupérer. Il est assez élaboré, puisqu'il utilise le réseau d'anonymisation Tor et la crypto-monnaie Bitcoin, ce qui rend les pirates pratiquement intraçables."

Ce logiciel très avancé dans l'arnaque propose, dans certaines versions, une traduction en français, des rançons en euros ou en dollars, et offre même parfois l'option de déverrouiller 5 fichiers au choix, histoire de prouver qu'il en est capable…

70 000 Fcfp pour récupérer ses données

Pour obtenir le code qui permettrait de libérer les données, les bandits numériques réclament 3 Bitcoins. Au cours d'aujourd'hui, cela représente la bagatelle de 600 euros, soit plus de 71 000 Fcfp. Et comme le note le Clusir, "même si on paie on n'a aucune garantie que ces criminels vont effectivement vous communiquer la clé. Et bien sûr, il n'y aura pas de service après-vente pour signaler que le mail contenant le précieux code n'est pas arrivé…"

La seule solution pour soigner l'infection est de réinstaller Windows et de restaurer vos données depuis un disque-dur de sauvegarde externe, que vous aurez scanné avec un anti-virus en avance pour vous assurer que vous ne serez pas infecté à nouveau.

"Les seules solutions sont préventives, il faut en amont avoir un bon anti-virus, ne pas ouvrir les fichiers-joints suspects, et effectuer des sauvegardes régulières avec un disque-dur externe qu'il ne faut pas laisser connecté en permanence, afin d'éviter de l'infecter lui-aussi."

Rédigé par Jacques Franc de Ferrière le Vendredi 13 Février 2015 à 16:04 | Lu 3352 fois
           



Commentaires

1.Posté par Jean-Luc BARON le 14/02/2015 08:09 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Raivavae
Comme d'habitude certains journalistes affirment et concluent en dépit du bon sens,
Je cite :
....La seule solution pour soigner l'infection est de réinstaller Windows et de restaurer vos données depuis un disque-dur de sauvegarde externe, que vous aurez scanné avec un anti-virus en avance pour vous assurer que vous ne serez pas infecté à nouveau.
Bien entendu, cela n'est pas la solution ! Si vous ne voulez plus être infecté, passez à linux, c'est simple, facile, gratuit et surtout pas besoin d'anti virus.
JLB

2.Posté par Dr Maboul le 14/02/2015 10:06 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Jean-Luc certes pour ne pas infecter linux c'est bien, mais vous oubliez une chose.
Les programmes Windows ne fonctionne pas sous Linux.
Les programmes Linux ne fonctionnent pas sous Windows.
Or la majorité des PME passent par des prestataires pour la gestion informatique, il n'y en a pas des masses qui sont Linux en Polynésie, donc ça ne serait pas arrangeant du tout pour les entreprises.

3.Posté par Kaddour le 14/02/2015 10:33 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Crois-tu Jean-Luc (P1) que Linux soit plus à l'abri que windaube ou apple ? Je crois surtout que le petit nombre d'utilisateurs n'intéresse pas les hackers !
Quelque soit le système d'exploitation, il est appelé à être utilisé à des fins malhonnêtes, dans la mesure où il permet de gagner du fric + ou - illégalement ! Les mafias ont commencés avec un couteau, puis un sabre, puis un pistolet, puis une kalachnikov, aujourd'hui elles se sont mises à l'informatique... Et les mafiosi ne sont pas tous derrière leur bécane !!! Rien de neuf sous le soleil, oh combien, humain...

4.Posté par Le Vieux le 14/02/2015 10:39 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Ne jamais, jamais ouvrir une pièce jointe d'un mail dont on ne connais pas l’expéditeur.

5.Posté par WTETAHITI le 14/02/2015 12:09 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Pour ceux qui sont infectés, essayez ça gratuitement:

http://malwarefixes.com/remove-ctb-locker-virus/
(site en anglais)

Pour nous ça a bien fonctionné sous Windows 7

Bon courage

6.Posté par Roro LEBO le 14/02/2015 13:07 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Certaines entreprises nationales sont trichées...
tous les jours, perso, je fais une sauvegarde complète de mon C:
Sur "clef usb" ou un autre disque dur "usb" - Easeus est mon programme sûr.
Depuis 2015 beaucoup de failles sur internet aussi. Mais je mets 7/10 mn pour tout retrouver.
Pensez aussi à sauvegarder pas sur le c:\ vos courriers/photos/musik

7.Posté par Jean-Luc BARON le 15/02/2015 03:03 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler

Raivavae
Je cite No 2
"Jean-Luc certes pour ne pas infecter linux c'est bien, mais vous oubliez une chose.
Les programmes Windows ne fonctionne pas sous Linux."

Faux, sous linux l'émulateur wine fonctionne très bien et permet aux utilisateurs des programmes fonctionnant sous windows de s'affranchir totalement de cette plateforme. Faut-il encore le savoir.

JLB