Ouvrir le menu principal

MacGeneration

Recherche

Petya : un nouveau ransomware attaque des PC partout dans le monde

Mickaël Bazoge

mardi 27 juin 2017 à 21:36 • 72

Logiciels

Un nouveau ransomware se propage rapidement partout dans le monde. Baptisé Petya (ou NotPetya, le débat fait rage sur la nature du logiciel) par les spécialistes en sécurité, ce rançongiciel a d'abord infecté la Russie avant de s'intéresser à l'Europe puis aux États-Unis. Le mode opératoire est connu : une fois installé dans le PC, le logiciel malveillant prend les données en otage et exige le versement d'une certaine somme (300 $ en bitcoin) pour « libérer » les informations.

Le message laissé par Petya sur les ordinateurs de ses victimes — Cliquer pour agrandir

En Ukraine, pays particulièrement touché par le ransomware, la situation est difficile pour plusieurs banques et institutions. Plusieurs grandes entreprises internationales sont touchées, à l'instar de la pharmaceutique américaine Merck, du français Saint-Gobain, et même… le système informatique de la centrale de Tchernobyl.

En Ukraine, devant un distributeur de billets infecté. Image Reuters — Cliquer pour agrandir

En France, une enquête a été ouverte ce soir par le parquet de Paris, pour trois motifs : accès et maintien frauduleux dans des systèmes de traitement automatisé de données, entrave au fonctionnement des systèmes en question, et extorsions et tentatives d'extorsion.

Aux États-Unis, le troisième plus important cabinet d'avocats du pays demande à ses employés de ne pas allumer leurs ordinateurs — Cliquer pour agrandir

La propagation et la manière dont Petya infecte les PC ressemblent beaucoup à ce qu'on a connu il y a quelques mois avec WannaCry alias WannaCrypt, dont l'expansion a été stoppée nette par l'intervention d'un bidouilleur anglais (lire aussi : Un début de solution pour des PC bloqués par WannaCry).

Symantec a remonté les premières traces de Petya à 2016. Le ransomware exploite la faille MS17-010, que Microsoft a bouchée en urgence le 14 mars et pour cause : c'est la même vulnérabilité qui a ouvert les portes de milliers de PC à WannaCry. Cette mise à jour de sécurité se destine entre autres à Windows Vista, Windows 7/8.1 et Windows 10. Il est évidemment absolument indispensable de l'installer séance tenante, ce qui n'est pas forcément évident ni même réaliste dans les grandes entreprises et administrations, où les flottes de PC ne sont pas forcément mises à jour pour toutes sortes de raisons.

Mise à jour — L'Agence nationale de la sécurité des systèmes d'information (ANSSI) lance une alerte. De manière préventive, elle recommande d'installer immédiatement la mise à jour de sécurité de Microsoft, de « limiter l’exposition du service de partage de fichiers sur Internet », et d'isoler voire d'éteindre l'ordinateur ou le serveur s'il n'est pas possible de le mettre à jour. L'ANSSI demande aussi de ne pas payer la rançon, car rien ne dit que le paiement permettra de récupérer les données.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Elon Musk quitterait bientôt ses fonctions auprès de Donald Trump, sur fond de crise chez Tesla

02/04/2025 à 22:30

• 42


TikTok US : Amazon aurait fait une offre de rachat à quelques jours de la fin du délai

02/04/2025 à 21:15

• 2


La Nintendo Switch 2 sera disponible le 5 juin à 469 €

02/04/2025 à 21:05

• 106


Une fuite de données massive sur X toucherait potentiellement plusieurs milliards de comptes

02/04/2025 à 20:50

• 51


Promo : l'écran 4K LG UltraFine 32 avec une colonne ERGO est à 423 € (-250 €)

02/04/2025 à 20:30

• 18


La première beta de macOS 15.5 disponible pour les développeurs

02/04/2025 à 20:00

• 0


Substage fait appel aux intelligences artificielles génératives pour vous aider dans le Finder

02/04/2025 à 18:00

• 13


Quand FCP génère des dessins, Premiere Pro rallonge les vidéos avec son extension générative

02/04/2025 à 15:00

• 7


Refurb : 12 configurations de Mac mini M4 avec de bonnes réductions

02/04/2025 à 14:36

• 11


SpaceX tente de freiner le décollage d’Apple dans les satellites

02/04/2025 à 13:47

• 23


🆕 AirPods Max : Apple a repoussé la sortie du firmware pour l'audio lossless

02/04/2025 à 09:38

• 78


Dragonfly, un client Bluesky pour le Mac et l’iPad, en attendant l’iPhone, Android et Windows

02/04/2025 à 08:05

• 7


Un clavier any key, un Stream Deck avec 1 262 touches, une protection en herbe ou un casque qui traduit les joueurs : les 🐟 2025

01/04/2025 à 23:59

• 0


Un moniteur OLED 4K 32 pouces en promotion sous les 1 000 €

01/04/2025 à 21:45

• 25


Déjà en difficulté, MacWay a été placé en liquidation judiciaire 🆕

01/04/2025 à 17:25

• 89


BenQ : découvrez leurs écrans spécialement conçus pour Mac !

Partenaire