Soixantenaire de la Cour suprême: Consensus sur l'importance de la numérisation et de l'échange d'expériences pour l'amélioration du travail judiciaire    Ahmed Attaf reçu à Riyadh par le président de l'autorité palestinienne Mahmoud Abbas    Première édition du festival des sports d'Alger: la piste dédiée aux sports urbains attire les jeunes à Bab Ezzouar    Un investissement de 10 milliards DA pour renforcer la sécurité et la sûreté dans les aéroports    Agriculture/startups: lancement de la 4e édition du concours Africa Sipsa Innov Award    Lancement officiel du réseau associatif de la Démocratie participative    ALORS, MESSIEURS LES DIRIGEANTS OCCIDENTAUX : NE POUVEZ-VOUS TOUJOURS PAS VOIR LES SIGNES ANNONCIATEURS DUN GENOCIDE A GAZA ?    Megaprojet de ferme d'Adrar : « elmal ou Etfer3ine »    Tournoi international de tennis: l'Algérienne Maria Badache et l'Espagnol Ganzales Galino Valentine sacrés à Tlemcen    Khenchela: 165 étudiants participent à la 14ème édition de la manifestation nationale universitaire "Marcher en Montagne"    L'Emir Abdelkader, un homme d'Etat et de Savoir    Education: toutes les mesures prises pour le bon déroulement des examens de fin d'année    Chargé par le président de la République, Attaf prend part à Riyadh à la réunion du Forum économique mondiale    Algérie : 4,1% de croissance économique en 2023    Ghaza : le bilan de l'agression sioniste s'élève à 34.388 martyrs    Génocide à Ghaza : La plupart des corps découverts dans les fosses communes des hôpitaux ne sont pas identifiables    La Réunion consultative entre les dirigeants de l'Algérie, de la Tunisie et de la Libye, une «réussite»    L'amie de la Révolution algérienne Briou André Alice Jeanne n'est plus    La DSA lance un appel en faveur des agriculteurs pour s'impliquer dans l'opération    Affaire USMA – RSB, la CAF saisit le tribunal international    Algérie Télécom sponsor officiel du tournoi zonal d'escrime de qualification aux Jeux Olympiques 2024    Vers le renouvellement du cadastre des terrains    Sonatrach signe un protocole d'entente avec la société omanaise OQ Exploration & Production    Saisie de 935 comprimés de psychotropes, 287,71 g de kif et 5 suspects arrêtés    Arrestation de 2 voleurs grâce au numéro vert 1548    Arrestation    Espagne: saisie de 25 tonnes de haschich dans un camion de melons en provenance du Maroc    Une porte-parole du Département d'Etat américain démissionne en raison de la politique de Washington    Festival du film méditerranéen à Annaba : "130 ans de cinéma italien à travers le regard des critiques", objet d'une conférence spéciale    Un modèle de l'unité et de la cohésion du peuple algérien dans sa résistance à l'occupation française    Une voix claire et retentissante doit être accompagnée d'un bon niveau de langue pour bien communiquer oralement    Un célèbre acteur néerlandais a embrassé l'islam    La préservation de la mémoire nationale conditionnée par l'utilisation des technologies modernes    Favorable au MCA, lutte acharnée pour le maintien    Ould Ali (JSK) : «Tout mettre en oeuvre pour redorer le blason du club»    Chanegriha impitoyable à la préparation au combat    Les médias conviés à une visite guidée du Centre de formation des troupes spéciales    Le ministre de la Justice insiste sur la fourniture de services de qualité aux citoyens    Témoignage. Printemps Amazigh. Avril 80        Le Président Tebboune va-t-il briguer un second mandat ?    L'imagination au pouvoir.    Le diktat des autodidactes    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Ils revendiquent la régularisation de la Pension complémentaire de retraite: Sit-in des mutualistes de la Sonatrach devant le siège Aval    Coupe d'afrique des nations - Equipe Nationale : L'Angola en ligne de mire    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le virus Cerber, nouvelle terreur des ordinateurs
Pour extorquer des données personnelles ou de l'argent
Publié dans La Tribune le 21 - 08 - 2016

Ce «ransomware», c'est-à-dire un virus informatique malveillant qui demande à la victime une rançon, prend la forme d'une véritable franchise qui recrute des «affiliés» payés à la commission pour le propager. Il aurait extorqué 209 millions de dollars auprès de 80 000 victimes dans 176 pays, et 8 nouvelles «campagnes d'infection» seraient lancées chaque jour.
Ce «ransomware», c'est-à-dire un virus informatique malveillant qui demande à la victime une rançon, prend la forme d'une véritable franchise qui recrute des «affiliés» payés à la commission pour le propager. Il aurait extorqué 209 millions de dollars auprès de 80 000 victimes dans 176 pays, et 8 nouvelles «campagnes d'infection» seraient lancées chaque jour. L'inventivité des cybercriminels n'a décidément pas de limite, ou très peu. Dans un jeu du chat et de la souris sans fin avec les autorités et les éditeurs d'antivirus, les escrocs du net trouvent toujours un nouveau moyen de propager des virus dans les ordinateurs et les terminaux des particuliers, pour leur extorquer des données personnelles ou de l'argent.
Depuis le début de l'année, un nouveau virus, fonctionnant de manière originale, a été identifié par Check Point, l'un des leaders mondiaux de la cybersécurité. Après avoir étudié scrupuleusement son fonctionnement pendant plusieurs mois, l'éditeur a publié cette semaine une étude approfondie sur la nouvelle terreur des ordinateurs, qui permet d'obtenir un éclairage rare sur le fonctionnement de ce type de virus. Son nom ? Cerber. Sa particularité ? C'est un ransomware, c'est-à-dire un logiciel qui s'exécute à votre insu dans votre ordinateur et vous demande de payer une rançon (ransom).
209 millions de dollars au premier trimestre
Mais, contrairement à la plupart des autres virus de la même famille, Cerber est un ransomware-as-a-service (RaaS). Autrement dit, c'est une véritable franchise, qui recrute des volontaires pour le propager, appelés des «affiliés». Ceux-ci sont payés «à la commission», c'est-à-dire selon le succès de leur «campagne» d'infection. Ils reçoivent environ 60% du montant de la rançon, le reste revient au développeur
Repéré pour la première fois par Check Point en février 2016, Cerber est d'ores et déjà considéré comme le Raas le plus actif. «Il est capable de passer outre les contrôles administrateur», ce qui le rend très viral, explique le rapport. Surtout, Cerber représente un business lucratif. Il aurait généré 209 millions de dollars au premier trimestre 2016, grâce en partie à sa coopération avec les principaux exploits kits (des logiciels malveillants exploitants des failles de sécurité). Pire : son utilisation s'intensifie. D'après les estimations, Cerber est actuellement distribué par 158 campagnes actives, qui ciblent près de 80 000 utilisateurs dans 176 pays. Chaque jour, huit nouvelles campagnes en moyenne sont lancées...
D'où vient Cerber ?
Certainement de Russie, estime Check Point. Etrangement, les fichiers de configuration du virus révèlent que le logiciel-rançon ne peut infecter des cibles situées en Russie, en Arménie, au Bélarus, en Géorgie, au Kirghizstan, au Kazakhstan, en Moldavie, au Turkménistan, au Tadjikistan, en Ouzbékistan et en Ukraine. «C'est typique des virus russes. Cette approche permet aux acteurs d'éviter les poursuites permises par des lois spéciales dans ces pays», écrivent les auteurs de l'étude.
Quels sont les pays les plus touchés ?
Les pays les plus ciblés par les infections sont pour l'instant la Corée du Sud, les Etats-Unis, Taïwan, la Chine, le Royaume-Uni, l'Allemagne et la France. Si les attaques sont plus nombreuses dans les pays asiatiques, les Occidentaux paient plus souvent la rançon.
L'organisation très élaborée de Cerber est frappante. Des traducteurs professionnels ont traduit l'interface de contrôle en douze langues, dont l'anglais, le français, le chinois, le turc, le portugais et l'arabe. «Avec un très bon niveau de langage dans chaque langue», ce qui permet de duper plus facilement les victimes. En France, un pic d'infections a été observé dans la deuxième quinzaine de juillet.
Comment Cerber vous piège-t-il ?
Chaque «affilié» peut choisir la méthode qu'il souhaite pour propager le virus. Mais généralement, ils recourent aux bons vieux classiques : soit les courriels qui comportent des liens infectés, soit des liens frauduleux sur certains sites web, soit des fenêtres de dialogue avec des bots. Le piège est parfois très élaboré. Dans une campagne récente, le virus était caché dans des courriels très bien écrits contenant de fausses offres d'emploi. Parfois, il prend la forme d'un faux courriel officiel, émanant d'institutions gouvernementales ou fiscales.
Chaque campagne d'infection cible de nombreuses personnes (parfois des dizaines de milliers). Chekpoint relève par exemple une campagne qui s'est déroulée entre avril et mai 2016. En sachant que beaucoup de personnes ciblées ne téléchargent pas le virus, cette campagne a réussi à provoquer 13 941 installations et à récolter 34 800 dollars.
Que fait le virus dans l'ordinateur ?
Cerber utilise un algorithme de cryptage pour encoder les fichiers de la victime, ce qui les rend indéchiffrables et donc inutilisables. Une fois que la victime a cliqué sur le lien contenant le virus, le fichier s'exécute automatiquement. Lorsque le processus de cryptage est terminé, le virus laisse des messages de rançon, qui vous fournissent des instructions sur la manière de récupérer vos fichiers. Après plusieurs étapes pour accéder à un site web permettant de payer de manière anonyme, il faut débourser 1 bitcoin, soit environ 515 euros, payable en une seule fois ou en deux. Le paiement permet -en théorie- d'accéder à un lien de téléchargement unique pour obtenir un outil de décryptage. Bien évidemment, si vous ne payez pas dans les cinq jours, la rançon sera doublée.
Comment s'en protéger ?
En amont, ne pas ouvrir des courriels suspects et avoir un filtre anti-spam sont des protections élémentaires. Stocker ses fichiers sur un disque dur externe ou un service de cloud sécurisé permet de ne pas se retrouver démuni. En cas d'infection, il est possible de supprimer le virus, mais pas l'encodage, puis d'utiliser des logiciels de décryptage comme Photorec ou Kaspersky Decryptor. Dans tous les cas, mieux vaut ne pas payer la rançon. D'abord pour ne pas entretenir le système, ensuite car payer n'est pas une garantie de recevoir la clé de déchiffrement.
R. S.
In latribune.fr


Cliquez ici pour lire l'article depuis sa source.