Ouvrir le menu principal

MacGeneration

Recherche

Petya : un nouveau ransomware attaque des PC partout dans le monde

Mickaël Bazoge

mardi 27 juin 2017 à 21:36 • 72

Logiciels

Un nouveau ransomware se propage rapidement partout dans le monde. Baptisé Petya (ou NotPetya, le débat fait rage sur la nature du logiciel) par les spécialistes en sécurité, ce rançongiciel a d'abord infecté la Russie avant de s'intéresser à l'Europe puis aux États-Unis. Le mode opératoire est connu : une fois installé dans le PC, le logiciel malveillant prend les données en otage et exige le versement d'une certaine somme (300 $ en bitcoin) pour « libérer » les informations.

Le message laissé par Petya sur les ordinateurs de ses victimes — Cliquer pour agrandir

En Ukraine, pays particulièrement touché par le ransomware, la situation est difficile pour plusieurs banques et institutions. Plusieurs grandes entreprises internationales sont touchées, à l'instar de la pharmaceutique américaine Merck, du français Saint-Gobain, et même… le système informatique de la centrale de Tchernobyl.

En Ukraine, devant un distributeur de billets infecté. Image Reuters — Cliquer pour agrandir

En France, une enquête a été ouverte ce soir par le parquet de Paris, pour trois motifs : accès et maintien frauduleux dans des systèmes de traitement automatisé de données, entrave au fonctionnement des systèmes en question, et extorsions et tentatives d'extorsion.

Aux États-Unis, le troisième plus important cabinet d'avocats du pays demande à ses employés de ne pas allumer leurs ordinateurs — Cliquer pour agrandir

La propagation et la manière dont Petya infecte les PC ressemblent beaucoup à ce qu'on a connu il y a quelques mois avec WannaCry alias WannaCrypt, dont l'expansion a été stoppée nette par l'intervention d'un bidouilleur anglais (lire aussi : Un début de solution pour des PC bloqués par WannaCry).

Symantec a remonté les premières traces de Petya à 2016. Le ransomware exploite la faille MS17-010, que Microsoft a bouchée en urgence le 14 mars et pour cause : c'est la même vulnérabilité qui a ouvert les portes de milliers de PC à WannaCry. Cette mise à jour de sécurité se destine entre autres à Windows Vista, Windows 7/8.1 et Windows 10. Il est évidemment absolument indispensable de l'installer séance tenante, ce qui n'est pas forcément évident ni même réaliste dans les grandes entreprises et administrations, où les flottes de PC ne sont pas forcément mises à jour pour toutes sortes de raisons.

Mise à jour — L'Agence nationale de la sécurité des systèmes d'information (ANSSI) lance une alerte. De manière préventive, elle recommande d'installer immédiatement la mise à jour de sécurité de Microsoft, de « limiter l’exposition du service de partage de fichiers sur Internet », et d'isoler voire d'éteindre l'ordinateur ou le serveur s'il n'est pas possible de le mettre à jour. L'ANSSI demande aussi de ne pas payer la rançon, car rien ne dit que le paiement permettra de récupérer les données.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

11:38

• 70


Google contredit Apple après que son action a dévissé en bourse

10:00

• 19


Kernel Panic : notre retour d’expérience sur les kits solaires pour balcons et jardins

10:00

• 1


Si Apple devait ressusciter un de ses anciens produits, lequel choisiriez-vous ?

08:00

• 88


Profitez de Microsoft Office à petit prix pendant les French Days 2025 📍

07/05/2025 à 23:20

• 0


Pour Eddy Cue, l’iPhone ne sera peut-être plus là dans 10 ans

07/05/2025 à 21:32

• 60


iPhone 17, 17 Pro (Max), 17 Air : prix, fiche technique, date de sortie… Toutes les nouveautés d’après les rumeurs

07/05/2025 à 21:32

• 9


Google démodé, Safari va s’ouvrir aux moteurs de recherche dopés à l’IA

07/05/2025 à 18:41

• 73


Brevet : Apple réfléchit à une Magic Mouse pouvant détecter différents gestes

07/05/2025 à 18:00

• 5


Refurb : un Mac mini M2 à seulement 369 €

07/05/2025 à 15:37

• 19


DS925+ : le premier NAS Synology avec des restrictions sur les disques durs est en vente

07/05/2025 à 15:01

• 99


Promo : la fibre 1 Gbit/s à 20,99 € par mois chez SFR, sans frais de mise en service

07/05/2025 à 13:16

• 32


L’administration Trump veut en finir avec le programme Energy Star

07/05/2025 à 10:30

• 52


macOS 15.5 suggère la disparition complète à venir du protocole AFP

07/05/2025 à 10:15

• 4


iOS et iPadOS 18.5 sont arrivés en release candidate

07/05/2025 à 09:58

• 23


Google se moque des rumeurs sur les futurs iPhone 17

07/05/2025 à 07:45

• 25