Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site. Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site.
  Un technicien de l'atelier ASUS en direct :  08 90 21 38 48  (0,80c/min)

ACTUALITE Petya, le nouveau ransomware qui chiffre l’ensemble du disque



Un support gratuit dans les Forums


Les forums

Une question sur votre matériel ?

Créer une discussion


Nos services de réparation professionnels


L'atelier ASUS

Diagnostic et devis en ligne gratuits

Ouvrir un ticket

Vos pièces détachées certifiées Asus


Pièces détachées

Officielles, neuves et garanties

Trouver une pièce

1 personne(s) consulte(nt) ce sujet : 0 membre(s) et 1 invité(s).

 Je "TIP" ce support

Nicolas

(aka kankan)
Equipe atelier
Admin
Modèle
ROG STRIX G834JYR-R6037W
Vendeur
ASUS
Achat
2024
Processeur
i9-14900HX
Disques
2 X 1To M.2 SSD 2230 NVMe PCIe 4.0
Mémoire
2 x 16 Go DDR5
Ecran
QHD 2560x1600px 240 Hz
Système
Windows 11

G Data annonce la découverte d'un nouveau type de ransomware. Petya qui s'avère capable de chiffrer l’ensemble du disque dur; cible les entreprises avec de faux emails de candidature menant vers des liens de téléchargement Dropbox.

Le G Data Security Labs a détecté les premiers fichiers ce jeudi 24 mars, en Allemagne (SHA256 26b4699a7b9eeb16e76305d843d4ab05e94d43f3201436927e13b3ebafa90739 et SHA256 b041d9573ae083a02cf52fcd23648b32ad9a8811bd7ea12ca6af3d91ca14a07a). A la différence des codes actuels, tels que Locky, CryptoWall ou TeslaCrypt, qui chiffrent certains fichiers du système, Petya chiffre donc l’ensemble des disques durs installés.

Des emails sont adressés aux services des ressources humaines, avec une référence à un CV se trouvant dans Dropbox. Le fichier stocké dans le partage Dropbox est un exécutable. Dès son exécution, l’ordinateur plante avec un écran bleu et redémarre. Mais avant cela, le MBR est manipulé afin que Petya prenne le contrôle sur le processus d’amorçage. Le système démarre à nouveau avec un message MS-Dos qui annonce une vérification CheckDisk. A défaut d’être vérifié, le système est chiffré et plus aucun accès n’est possible.

Le message est clair : le disque est chiffré et la victime doit payer une rançon en se connectant à une adresse disponible sur le réseau anonyme TOR. Sur la page concernée, il est affirmé que le disque dur est chiffré avec un algorithme fort. Après 7 jours, le prix de la rançon est doublé. Il n’y a pour le moment aucune certitude sur le fait que les données soient irrécupérables. Les experts du G DATA SecurityLabs travaillent à l’analyse de ce nouveau type de ransomware.

G Data recommande aux entreprises et particuliers de redoubler de vigilance quant aux emails reçus. Dans les entreprises, le blocage des partages en ligne de type Dropbox est à étudier, ces systèmes permettant de passer à travers les filtrages des passerelles emails.

Source : Info DSI
 


alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Bonjour,

Il ne faut pas oublier le cryptolococker au nom de locky , qui a pris le pas du cryptocker TeslaCrypt(ransomware qui chiffre les données), et qui se propage par mail.

Si Locky est lancé, il chiffre les données du disque dur, mais aussi les médias amovibles (disque dur externe, etc, et aussi les partages réseaux.

Plusieurs variantes d'infection par mail ont été détecté, dont:
  • Document avec une extension .doc , dont le nom est du type invoice_J-XXXXX.doc . Si les macros sont activées dans Microsoft office, vous serez infecté.
  • De fausses factures Free ou de fausses commandes que vous auriez commandé. edit: aussi des mails se faisant passer pour des autorités judiciaires.Les fichiers proposés sont zippés. Une fois le fichier décompressé et lancé, vous serez infecté.
  • Toute technique similaire, sans oublier le lancement d'un fichier javascript (.d'extension .js) pour infecter l'ordinateur, à partir d'une pièce jointe d'un fichier zippé qui a été décompressé.

En tout état de cause, pour tromper l'utilisateur, les techniques suivantes sont utilisées:

  • Noms de domaine usurpés dans l'en-tête d'un mail reçu.dans la partie "From: adresse_mail_de_l'expéditeur", ou, en anglais "To: adresse_mail_de_l'expéditeur" .Sachant que cette partie peut-être usurpée, l'utilisateur peut croire que l'adresse mail de l'expéditeur est légitime. Il ne faut pas se fier à cette information.
  • Le fait que l'affichage de l'extension des fichiers ne soit pas activée dans Windows. Ainsi, une personne peut croire qu'elle exécute un certain type de fichier, alors que l’exécution du fichier est tout autre. Par exemple, si l'auteur du mail infectieux laisse une pièce jointe de type : jevaistinfecter.jpg.exe, la personne, non consciente du danger va penser que le fichier lancé sera une image d'extension jpg (car l’extension " zip" est cachée), et, en cliquant dessus, la personne va lancer un exécutable.
Mais en tout état de cause, les infections par mails ne sont pas anodines, voir ciblées pour certaines cibles, comme pour des entreprises. Par exemple, on peut envoyer un fichier PDF qui semblent tout à fait légitime, mais ouvert avec le lecteur Adobe PDF Reader, qui contient une vulnérabilité connue seulement par les assaillants, peut vous infecter.

Une bonne habitude à prendre est de scanner vos pièces jointes non confidentielles sur le site de virustotal . Si un mail vous est envoyé alors que vous ne connaissez pas l'expéditeur, supprimer le mail, ou du moins, Ne téléchargez pas la pièce jointe. Toutefois, bien que ce soit rare, il ne faut pas non plus oublier que l'analyse sur virustotal ne peut rien détecter, sachant que la pièce jointe peut-être infectieuse.

Cordialement
 
Dernière édition:

Popuga

Asussien
Modèle
asus nexus 7
Système
XP
Mais ce sont des souches différentes, non? Le Petya est différent du Locky!
Il y a une instruction française pour le Locky ransomware

Virus des fichiers .locky : Décrypteur et suppression du logiciel de rançon Locky
 
Dernière édition par un modérateur:

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Bonjour,

on peut penser que ce sont deux souches différentes, mais comme on ne connaît pas le code source, il n'est pas possible de le savoir, néanmoins,ce sont deux ransomwares, donc c'est la même gangrène pour les utilisateurs infectés.

Tu peux avoir plus d'information sur ce lien

www.bleepingcomputer.com: Petya Ransomware skips the Files and Encrypts your Hard Drive Instead

En plus, il n' y a pas besoin de mettre un lien pour proposer un logiciel, puisque Ph3niX a proposé une méthode pour débarrasser de locky:

www.forum-des-portables-asus.fr: Wiki - Décryptage des fichiers chiffrés par Ransomware TeslaCrypt | Le forum des portables Asus

[equipe]
Mène vers le lien suivant:
Virus des fichiers .locky : Décrypteur et suppression du logiciel de rançon Locky – WebEra

[/equipe]


Cordialement
 
Dernière édition:

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Bonjour,


peut-être une bonne nouvelle pour les asusiens qui ont été infecté par petya.Une fois votre ordinateur infecté, ce dernier redémarre et simule une réparation du disque, puis l'apparition d'une tête de mort en rouge et une alternance de blanc et de rouge, pour apeurer l'utilisateur.


Un projet a été lancé pour récupérer les fichiers chiffrés par le ransomware\cryptolocker peyta ici.

Pour ceux qui son infectés, vous pouvez décrypter votre disque dur. (méthode extraite de bleeping computer)

  • Brancher votre disque dur interne avec un adaptateur USB\sata ou un dock USB selon le type de votre disque dur interne, et le brancher sur un ordinateur équipé d'un Windows.
  • Télécharger ce programme provenant du site de bleeping computer. Comme Peyta infecte le MBR du disque dur, ce programme permet de détecter automatiquement le disque infecté, et d'extraire les données utiles pour décrypter vos données.
  • Aller sur ce site petya-pay-no-ransom-mirror1.herokuapp.com: PETYA-PAY-NO-RANSOM
  • Cliquer sur "Copy Sector"( encadré en bleu) et appuyer simultanément sur les touches "ctrl"+"v" et pas autrement sur la page wen en question, encadré en bleu
  • Même chose pour Copy Nonce" (encadré en marron). Cliquer sur ce bouton et appuyer simultanément sur les touches "ctrl"+"v" et pas autrement sur la page wen en question, encadré en marron
  • copy.png

  • Appuyer sur le bouton de la page web "Submit", il faut patentiez quelques instants. Vous aurez la clé de chiffrement, comme vous pouvez le voir ci-dessous.
  • decryptage.png
  • Enregistrer votre clé, rebrancher votre disque dur infecté en question dans votre ordinateur, et rentrez la clé de déchiffrement.
  • decryption.png
  • C'est terminé, le disque en question va pouvoir redémarrer, un répration du système de fichier sera demandé, il est conseillé de le faire.

Sachez que la manipulation est faîte sous machine virtuelle, avec un LiveCD de malekal sur un windows 7 avec une table de partition MBR. Je n'ai pas branché de disque dur sur un adaptateur.

J'ai essayé sur une une machine virtuelle Windows 8.1, avec une table de partition GPT, pour des firmwares UEFI 2.3.1.Il existe un MBR pour des raisons de compatibilité, l'ordinateur en question n'a pas voulu redémarrer.

Le chargement de Windows diffère, puisque c'est le MBR qui charge le système d'exploitation pour des ordinateurs équipés d'une table de partition MBR, alors que pour des tables de partition GpT, c'est la partition EFI qui se charge du travail.

Pour éviter d'avoir des soucis, il vaut mieux activer le secureboot dans les paramètres de votre firmware UEFI, remplaçant du bios.

Pour ceux qui veulent remercier l'auteur de cette prouesse, permettant de décrypter la clé, qui s'appelle leostone, vous pouvez faire un don sur la page où votre code a été décrypté.

Vous pouvez faire un don à bleepingcompter qui fournit le programme

Source de l'article, et interprété avec mes propres propos.
Cordialement
 


 Je "TIP" ce support

0 membres ont lus ce sujet. Plus d'infos

Auteur Sujets similaires Forum Réponses Date
azussky CONSEIL ACHAT Question générale sur les nouveaux pc portable sur les DD Conseils avant Achat 2
alexandre01 GUIDE des nouveautés concernant la sécurité des distributions GNU\Linu Support Linux 0
Patp56 HELP ! VivoBook K413E installation nouveau SSD Asus K 10
P CONSEIL ACHAT Achat nouveau Asus Conseils avant Achat 7
N RESOLU ASUS R900VJ - Nouveau ventilateur ne démarre pas. Asus R 6
EricLeBreton22 RESOLU nouveau SSD CRUCIAL M.2 non reconnu par le boot Asus G - Autres modèles 5
davidcol Modèle G531GV - Lag pavé tactile ! Nouveau PC Asus G53 - G531 - G532 10
K HELP ! Batterie neuve qui lache au bout d'une semaine et nouveau chargeur sur x75vd Asus X 9
P ACTUALITE Nouveau SSD chez Kingston... Actualité 0
L HELP ! Nouveau pc chauffe Asus Z 27
C HELP ! mdle E402N installer W10 sur un nouveau disque SSD Support Windows 10 1
L RESOLU aide choix nouveau pc asus Conseils avant Achat 5
koZe CONSEIL ACHAT Avis nouveaux PC équipés de RX 20 vs. GTX 10 Conseils avant Achat 2
Nicolas ACTUALITE CES 2019 - Asus dévoile un nouveau Zenbook 14 et un S13 Actualité 0
Nicolas ACTUALITE CES 2019 - ASUS équipe le ZenBook S13 d’un nouveau système d’encoche Actualité 0
Nicolas ACTUALITE Asus lance ses nouveaux Zenbook équipés des processeurs Whiskey Lake d'Intel Actualité 0
Nicolas ACTUALITE Windows 10 : October Update. Tour des nouveautés. Actualité 0
Pierre771 RESOLU Windows 7 : impossible d'enregistrer un nouveau fichier Support Windows 7 6
M RESOLU Problème installation nouveau hdd Asus E et F ou Vivobook E et F 5
M JEU VIDEO MAFIA 1 disponible à nouveau et en francais Jeux Vidéos 0
T RESOLU Installation d'un nouveau SSD M2 avec clonage de l'ancien. Asus G - Autres modèles 17
A HELP ! Installation impossible nouveau disque dur Support Windows 7 26
Ph3niX ACTUALITE Windows 10 Fall Creators Update, toutes les nouveautés Actualité 1
S RESOLU Conseil nouveau PC (études) Conseils avant Achat 11
P ACTUALITE IFA 2017 : Asus dévoile ses nouveautés... Actualité 0
qualen HELP ! GX800VHK nouveau bios Asus G - Autres modèles 6
O HELP ! Conseils pour commencer avec un nouveau portable propre Support Windows 10 12
P ACTUALITE Firefox 54 est disponible : La liste des Nouveautés Actualité 0
P ACTUALITE Windows 10 fait le plein de nouveautés dans la build 16215 Actualité 0
A RESOLU Trouver mon nouveau portable dans le micmac des refs Asus Conseils avant Achat 21
runham RESOLU MAJ GTX 1070 sur nouveau OS win 10 1703 Asus G75 - G750 - G751 - G752 - G753 7
P FERME Windows 10 : Nouveau procès contre la mise à jour forcée Support Windows 10 0
Nicolas ACTUALITE Windows 10 : découvrez toutes les nouveautés de la préversion 15002 Actualité 0
nordevil RESOLU Impossible d'installer DVD de restauration sur un nouveau DD Asus X 32
A RESOLU probleme AI Recovery à partir des DVD sur nouveau DD Asus X 14
P Nouveaux drivers 375.86 WHQL de Nvidia... Actualité 2
mv82 RESOLU Mise en route d'un nouveau portable Support Windows 10 7
P SECURITE Windows 10 : un nouveau malware... Sécurité informatique : actualité 2
Nicolas ACTUALITE Asus G701VI, nouveau PC portable gamer 17 pouces G-Sync GTX 1080 RAID SSD Actualité 19
P ACTUALITE Nouveau Magazine... Actualité 0
valenchine RESOLU clavier inactif a nouveau Asus X 3
P RESOLU Erreur niveau batterie sur nouveau pc N752VX Asus N et Vivobook N 6
milediou ACTUALITE [COMPUTEX 2016] Asus – Un nouveau casque de RV Actualité 0
Chino RESOLU Conseil pour nouveau pc Conseils avant Achat 4
Nicolas ACTUALITE CES 2016 : ASUS C202, le nouveau Chromebook destiné aux écoliers Actualité 0
X CONSEIL ACHAT suite à X71SL HS, cherche nouveau pc Conseils avant Achat 5
Grafitti RESOLU Faire une sauvegarde w 10 sur nouveau pc Asus EEE PC - EEE Book - EEE Top - EEE Pad 4
Nicolas ACTUALITE Asus annonce deux nouveaux portables N Series avec Skylake et 4K Actualité 3
Ph3niX ACTUALITE Nouveautés ISOs Windows 10 Threshold 2 Actualité 4
Nicolas Asus ROG G752 VL : nouveau design, nouveau processeur i7-6820HK et GTX 980M Actualité 2
Sujets similaires





















































Vos pièces détachées officielles Asus



L'atelier Asus : études de cas


Ils nous ont confié leur portable.
Découvrez nos rapports d'intervention

CONSULTER

Soutenir le support et les forums

Soutenir les forums Asus

et continuer à recevoir un support de qualité et gratuit.
Objectif
120.00 €
Collecté
0.00 €
Cette campagne s'achève dans

Register