SECURITE Windows 10 : le malware Snatch parvient...



Bienvenue sur le forum des portables Asus !
Une communauté d'utilisateurs, des conseils d'experts, des guides et des tutos pour réparer vous même votre portable.

Arrivé en limite du "Do It Yourself" ? Nous prenons en charge votre portable dans nos ateliers.

Je rejoins la communauté Asus

Pantheera

Membre Bienfaiteur
Modèle
Asus ROG G752VS (KBL)
Vendeur
Darty
Achat
01/07/2017
Proc
Intel Core i7-7700HQ CPU @ 2.80 Ghz
HD
2 SSD Samsung NVMe PCIe M.2 + 2 HDD Seagate BarraCuda
RAM
32 Go DDR4 à 2133 MHz
Ecran
17,3" - 1920 x 1080 (120 Hz)
OS
Windows 10 Home (64 Bit)
...à désactiver l’antivirus grâce au mode sans échec !


Snatch est un ransomware d’un genre nouveau. Ce logiciel malveillant est capable de redémarrer Windows 10 en mode sans échec. Ainsi, il parvient à s’affranchir de la surveillance des antivirus et à effectuer sa sale besogne en toute impunité.
Piratage-PC-Windows.jpg

C’est un cas inédit dans le monde de la sécurité sur Windows. Snatch, un malware récemment découvert, est capable de contourner les protections les plus élaborées. Pour cela, il dépose une clé dans la base de registre de l’OS, laquelle programme un redémarrage du PC en mode sans échec de Windows. Dès lors, la machine se trouve complètement démunie, puisque le mode sans échec empêche l’antivirus de lancer au démarrage. Le ransomware se met alors en marche et peut tranquillement entamer son travail de chiffrement des données de l’utilisateur.
Snatch ne se contente pas de demander une rançon pour déchiffrer les données
Snatch exploite donc une faille de sécurité et repose sur le fait qu’en mode sans échec, Windows minimise le nombre de programmes au démarrage, et accessoirement celui des pilotes. La vidéo ci-dessous montre comment le malware opère sous Windows 10.
Les experts en sécurité de Sophos mettent en garde. L’équipe de Snatch n’en est pas à son coup d’essai depuis l’été 2018. Jusqu’à présent, elle était restée discrète aux yeux du grand public en privilégiant surtout ses victimes dans le milieu professionnel ou des organisations gouvernementales. Sophos précise par ailleurs que l’équipe de Snatch opère de manière plutôt inhabituelle. Là où les ransomwares se concentrent sur le chiffrement de données, puis sur la demande des rançons, Sophos a également découvert que Snatch fait aussi dans le vol de données. En conséquence de quoi, même si une entreprise ou un utilisateur paie la rançon, Snatch peut parfaitement tenter de revendre malgré tout les données dérobées.
La faille découverte concernant le mode sans échec de Windows n’a pas encore été commentée par Microsoft. Il ne reste plus qu’à espérer que le géant de Redmond publie rapidement un patch à destination de l’ensemble des versions de Windows et qu’il n’attende pas le Patch Tuesday du 14 janvier 2020 pour le déployer.
Rappelons enfin que la meilleure manière d’éviter les ennuis causés par les ransomwares reste de ne jamais ouvrir un exécutable dont la source est inconnue, et surtout d’effectuer des sauvegardes de vos données les plus sensibles sur un support externe ou sur le Cloud.
Source : PhonAndroid
 


Sujets similaires




Vos accessoires ASUS

L'atelier ASUS : témoignages

Nous vous aidons ... aidez nous.

Soutenir les forums Asus

Pour continuer à recevoir un support de qualité et gratuit dans les forums, aidez nous a supporter le coût de notre infrastructure.
Objectif
120.00 €
Collecté
32.00 €
Cette campagne s'achève dans

Parcourir les forums en musique