Ouvrir le menu principal

MacGeneration

Recherche

Petya : un nouveau ransomware attaque des PC partout dans le monde

Mickaël Bazoge

mardi 27 juin 2017 à 21:36 • 72

Logiciels

Un nouveau ransomware se propage rapidement partout dans le monde. Baptisé Petya (ou NotPetya, le débat fait rage sur la nature du logiciel) par les spécialistes en sécurité, ce rançongiciel a d'abord infecté la Russie avant de s'intéresser à l'Europe puis aux États-Unis. Le mode opératoire est connu : une fois installé dans le PC, le logiciel malveillant prend les données en otage et exige le versement d'une certaine somme (300 $ en bitcoin) pour « libérer » les informations.

Le message laissé par Petya sur les ordinateurs de ses victimes — Cliquer pour agrandir

En Ukraine, pays particulièrement touché par le ransomware, la situation est difficile pour plusieurs banques et institutions. Plusieurs grandes entreprises internationales sont touchées, à l'instar de la pharmaceutique américaine Merck, du français Saint-Gobain, et même… le système informatique de la centrale de Tchernobyl.

En Ukraine, devant un distributeur de billets infecté. Image Reuters — Cliquer pour agrandir

En France, une enquête a été ouverte ce soir par le parquet de Paris, pour trois motifs : accès et maintien frauduleux dans des systèmes de traitement automatisé de données, entrave au fonctionnement des systèmes en question, et extorsions et tentatives d'extorsion.

Aux États-Unis, le troisième plus important cabinet d'avocats du pays demande à ses employés de ne pas allumer leurs ordinateurs — Cliquer pour agrandir

La propagation et la manière dont Petya infecte les PC ressemblent beaucoup à ce qu'on a connu il y a quelques mois avec WannaCry alias WannaCrypt, dont l'expansion a été stoppée nette par l'intervention d'un bidouilleur anglais (lire aussi : Un début de solution pour des PC bloqués par WannaCry).

Symantec a remonté les premières traces de Petya à 2016. Le ransomware exploite la faille MS17-010, que Microsoft a bouchée en urgence le 14 mars et pour cause : c'est la même vulnérabilité qui a ouvert les portes de milliers de PC à WannaCry. Cette mise à jour de sécurité se destine entre autres à Windows Vista, Windows 7/8.1 et Windows 10. Il est évidemment absolument indispensable de l'installer séance tenante, ce qui n'est pas forcément évident ni même réaliste dans les grandes entreprises et administrations, où les flottes de PC ne sont pas forcément mises à jour pour toutes sortes de raisons.

Mise à jour — L'Agence nationale de la sécurité des systèmes d'information (ANSSI) lance une alerte. De manière préventive, elle recommande d'installer immédiatement la mise à jour de sécurité de Microsoft, de « limiter l’exposition du service de partage de fichiers sur Internet », et d'isoler voire d'éteindre l'ordinateur ou le serveur s'il n'est pas possible de le mettre à jour. L'ANSSI demande aussi de ne pas payer la rançon, car rien ne dit que le paiement permettra de récupérer les données.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Apple et la mémoire flash : des composants propriétaires coûteux mais durables

25/11/2024 à 20:30

• 5


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant !📍

25/11/2024 à 19:05


L’iPhone 17 « Air » n’aura peut-être pas de tiroir SIM, ni de téléobjectif, ni deux haut-parleurs

25/11/2024 à 19:04


Donald Trump : la méthode Tim Cook étudiée par les autres CEO de la tech

25/11/2024 à 15:08

• 36


Incogni : une promotion fantastique pour le Black Friday, foncez ! 📍

25/11/2024 à 11:35


Tim Cook revient en Chine pour la 3e fois de l'année

25/11/2024 à 11:20

• 8


Outlook, Exchange et le calendrier de Teams sont en panne

25/11/2024 à 11:11

• 14


Black Friday : de grosses remises sur les Magic Mouse (60 €) et Magic Keyboard USB-C

25/11/2024 à 10:10

• 11


Les haut-parleurs des MacBook Pro 14" et 16" Apple Silicon seront moins couteux à réparer

25/11/2024 à 09:48

• 0


Google Chrome : ça vaut combien ?

25/11/2024 à 08:43

• 34


Entre l’Apple TV, l’AirPods Max et Intel, la semaine d’Apple ne manque pas de rebondissements

25/11/2024 à 07:55


Les meilleures promos du Black Friday : AirPods Pro 2 et serrure HomeKit à 199 €, Apple Pencil…

24/11/2024 à 19:05

• 22


Black Friday : MacBook Air M2 à 879 € et M3 dès 979 €

24/11/2024 à 18:45

• 7


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu 🆕

24/11/2024 à 12:56


La maison au soleil : test du système SOLIX d’Anker, le solaire avec batterie

24/11/2024 à 10:04


Apple et la mémoire flash, une longue histoire d'amour

23/11/2024 à 11:00

• 27