LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


ART, CULTURE & LOISIRS, ENVIRONNEMENT & BIODIVERSITE, FAUNE & FLORE, INFORMATIQUE & LOGICIELS GRATUITS
 
AccueilPortailPublicationsDernières imagesS'enregistrerConnexion
Rechercher
 
 

Résultats par :
 

 


Rechercher Recherche avancée
Derniers sujets
»  L’image du jour : La galaxie à un Dollar (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 8:29 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 8:11 par le.cricket

» LES EXPRESSIONS FRANCAISES : Mettre les écureuils à pied - Mener la danse
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 7:38 par le.cricket

» ça s'est passé un.....11 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 7:30 par le.cricket

» SpaceX a dévoilé ses nouvelles combinaisons adaptées pour sortir dans le vide spatial ! Par Eric Bottlaender
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 22:05 par le.cricket

» « Caramelo», le cheval bloqué sur un toit au Brésil à cause des inondations a été sauvé ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 20:59 par le.cricket

» De l’extermination à la résurrection, l’histoire du tigre de Tasmanie ! (vidéo) By Le Blob
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:10 par le.cricket

» Humour noir : Une femme appelle son gynécologue...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 9:37 par le.cricket

» Je suis très heureux avec ...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 9:16 par le.cricket

» Les Zoziaux par Chaudron & Fraparr
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 9:07 par le.cricket

» Le saviez-vous ? Au sommet du mont Everest, l’eau se met à bouillir à 72°C !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:59 par le.cricket

» L'image du jour : 5 animaux quasi immortels ! (vidéo) Par Jamy - Epicurieux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:19 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:46 par le.cricket

» LES EXPRESSIONS FRANCAISES : Le mal de Saint-Eutrope - La mettre en veilleuse
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:33 par le.cricket

» ça s'est passé un.....10 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:28 par le.cricket

» 13 figures en bronze réinterprétées de la file des « Ménines » (galerie et vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 21:52 par le.cricket

» Deux mains, deux pieds : un artiste néerlandais peint 10 tableaux à la fois (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 21:14 par le.cricket

» Île Maurice : les indices menant au trésor d'un pirate du XVIIIe siècle découverts sur l'île ! (vidéo) Par FRANCE 24
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 20:48 par le.cricket

» Un concours couronne la blague sur le crabe la plus drôle du monde (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 18:24 par le.cricket

» Dans l’Angleterre médiévale, la lèpre oscillait entre les humains et les écureuils (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 18:02 par le.cricket

» Les Zoziaux par Jojo88 & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 17:33 par le.cricket

» Le saviez-vous ? L’animal le plus venimeux au monde !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 10:27 par le.cricket

» L’image du jour : Nouvelle espèce de Liparidae (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 8:58 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 8:22 par le.cricket

» LES EXPRESSIONS FRANCAISES : Je ne suis pas superstitieux ça porte malheur - Jouer les Dom Juan
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 8:06 par le.cricket

» LES EXPRESSIONS FRANCAISES : Je ne suis pas superstitieux ça porte malheur - Jouer les Dom Juan
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 8:06 par le.cricket

» ça s'est passé un.....9 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 7:51 par le.cricket

» Cela fait 2 500 jours que le vol habité avec le Starliner aurait dû réussir, on n’est plus à 10 jours près ! Par Julien Lausson
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 21:54 par le.cricket

» De nouvelles simulations de la NASA nous emmènent au-delà de l’horizon des événements d’un trou noir ! (vidéo) Par Valisoa Rasolofo & J. Paiano
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 21:35 par le.cricket

» Les super-pouvoirs du vivant : La toile d’araignée, à toute épreuve ! (vidéo) Par Le Blob
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 20:58 par le.cricket

» La monnaie Sauvage, la monnaie alternative marseillaise ! (vidéo) By BRUT
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 18:30 par le.cricket

» Istanbul : un Boeing 767 se pose en urgence sur le ventre après une panne du train d’atterrissage ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 18:13 par le.cricket

» Les Zoziaux par Jojo88 & Lokentaz
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 17:49 par le.cricket

» Le saviez-vous ? Le mammouth laineux s’est éteint à l’époque des pyramides d’Égypte !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 17:35 par le.cricket

» L'image du jour : Hawaï, se filmer au cœur de l'incendie ! (vidéo) Par Le dessous des images - ARTE
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 8:03 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 7:41 par le.cricket

» LES EXPRESSIONS FRANCAISES : Il lui a donné des noms d'oiseau - Il a l'oeil américain
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 7:19 par le.cricket

» ça s'est passé un.....8 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 8 Mai - 7:11 par le.cricket

» La course du « Mur de la mort » pourrait garder les astronautes en forme (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 22:02 par le.cricket

» Japon : début de la construction d’un filet pour cacher une vue sur le Mont Fuji (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 21:26 par le.cricket

» Le bruit de la circulation cause des dommages permanents aux oisillons (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 18:34 par le.cricket

» Une éclipse à la demande pour étudier la couronne solaire (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 18:12 par le.cricket

» VOYAGER : Singapour, embarquement dans le meilleur aéroport du monde ! (vidéo) Par Ailleurs
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 17:51 par le.cricket

» Deux gars discutent...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 10:26 par le.cricket

» Ma femme voulait que je prenne ..
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 10:15 par le.cricket

» Les Zoziaux par Mister blues & Cali38940
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 10:03 par le.cricket

» Le saviez-vous ? La plupart des rues au Japon n’ont pas de nom !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 9:51 par le.cricket

» L’image du jour : Homard aveugle (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 7:51 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 7:42 par le.cricket

» LES EXPRESSIONS FRANCAISES : Faire florès - Faire une promesse de Gascon
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 7:32 par le.cricket

» ça s'est passé un.....7 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 7 Mai - 7:26 par le.cricket

» La Chine travaille actuellement sur des sous-marins ultra-rapides propulsés par des lasers ! (vidéo sur Bidfoly.com) Par Cécile Breton
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 21:38 par le.cricket

» Un peuple non contacté menacé par un groupe français ? Pourquoi ce projet en Indonésie inquiète ! (vidéo) By BRUT
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 21:11 par le.cricket

» Suivez en direct le vol décisif de la capsule Starliner, avec deux astronautes à bord ! (vidéo) Par Julien Lausson
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 21:00 par le.cricket

» Starliner : l'autre gros problème de Boeing ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 18:15 par le.cricket

» Pourquoi est-on accro au sucre ? (vidéo) Par Jamy - Epicurieux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 17:54 par le.cricket

» Les Zoziaux par Lokentaz & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 17:22 par le.cricket

» Le saviez-vous ? Le son se déplace 15 fois plus rapidement dans le fer que dans l’air !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 17:12 par le.cricket

» L'image du Jour : Pourquoi la France s’accroche à des ilots inhabités ? (vidéo) Par Le Monde
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:36 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:28 par le.cricket

» LES EXPRESSIONS FRANCAISES : Conter des fagots - Capitaine (amiral) du bateau-lavoir
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:11 par le.cricket

» ça s'est passé un.....6 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:04 par le.cricket

» L’épisode 1 de Star Wars a 25 ans : quels souvenirs a-t-il laissés ? (vidéo) Par Maxime Claudel
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 21:34 par le.cricket

» Au Vietnam, des centaines de milliers de poissons meurent à cause d’une canicule inédite ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 20:53 par le.cricket

» Vapotage : d’inquiétants niveaux de plomb et d’uranium détectés chez les adolescents américains ! Par Valisoa Rasolofo & J. Paiano
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 18:48 par le.cricket

» En Colombie, la Croix Rouge crée un bouchon filtrant qui rend l’eau potable ! (vidéo) Par Justine M.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 18:25 par le.cricket

» La mer de plastique d’Almeria ! (vidéo) By ARTE Regards
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 18:20 par le.cricket

» Opération "Save the Iberian Orcas" - L'urgence de sauver les orques ibériques. (vidéo) Par Sea Shepherd France - Officiel
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 17:45 par le.cricket

» Humour noir : Un gars se réveille sur un lit d'hôpital...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 9:50 par le.cricket

» Tout le monde ne le sait pas...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 9:41 par le.cricket

» Les Zoziaux par Chaudron & Mister blues
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 9:06 par le.cricket

» Le saviez-vous ? Les guêpes peuvent contrôler le sexe de leur progéniture !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:59 par le.cricket

» L'image du jour : Las Vegas, ils louent des limousines à 400€ de l'heure ! Par AILLEURS
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:52 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:22 par le.cricket

» LES EXPRESSIONS FRANCAISES : Battre la semelle - Boire du petit-lait
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:05 par le.cricket

» ça s'est passé un.....5 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 7:58 par le.cricket

» La DARPA entame les essais en mer de son drone sous-marin en forme de raie manta géante ! (vidéo sur Bidfoly.com) Par Miotisoa Randrianarisoa & J. Paiano
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 21:28 par le.cricket

» La CHINE va-t-elle DOUBLER le Starship ? (vidéo) Par Le Journal de l'Espace
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 20:56 par le.cricket

» Adam Driver prêt à se jeter dans le vide dans le 1er extrait de « Megalopolis » de Coppola ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 18:33 par le.cricket

» MADANI - L'homme qui reverdit le désert ! (vidéo) Par Céline & Sam
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 18:05 par le.cricket

» Marine Nationale : mais c'est quoi une "oreille d'or" ? (vidéo) By Konbini
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 17:51 par le.cricket

» Mark Hamill s’invite au pupitre de la Maison Blanche pour soutenir Joe Biden ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 17:35 par le.cricket

» Les soldes...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:33 par le.cricket

» Il faut le lui dire...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:27 par le.cricket

» Tintin et Haddock...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:23 par le.cricket

» Le saviez-vous ? Une langue meurt tous les 14 jours !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:17 par le.cricket

» L’image du jour : La Nébuleuse de l’Anneau (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:47 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:37 par le.cricket

» LES EXPRESSIONS FRANCAISES : Avoir la bride sur le cou - Avoir quelqu’un à la caille
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:23 par le.cricket

» ça s'est passé un.....4 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:14 par le.cricket

Navigation
 Portail
 Index
 Membres
 Profil
 FAQ
 Rechercher
Le Deal du moment :
Funko POP! Jumbo One Piece Kaido Dragon Form : ...
Voir le deal

 

 Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben

Aller en bas 
AuteurMessage
le.cricket
Admin
Admin
le.cricket


Messages : 51911
Date d'inscription : 23/09/2010
Age : 72
Localisation : Mont de Marsan - 40000 - France

Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben Empty
MessageSujet: Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben   Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 16 Mar - 12:28

Locky – Tout ce qu’il y a à savoir sur le malware du moment
[Vous devez être inscrit et connecté pour voir cette image]

Vous êtes quelques-uns à m'avoir demandé d'écrire un article sur le nouveau malware qui fait rage en ce moment : Locky. Et bien voilà.

Qu'est-ce que Locky ?
Locky est ce qu'on appelle un ransomware, c'est-à-dire un malware (pour Windows) qui prend en otage vos fichiers en les chiffrant et qui vous réclame une rançon à payer pour pouvoir déchiffrer vos précieuses données. Apparu en février 2016, Locky serait l’œuvre des mêmes personnes qui ont lâché le ransomware Dridex en 2015. Locky se répand actuellement comme une trainée de poudre dans toute l'Europe, notamment en France et en Allemagne. Et cerise sur le gâteau, il évolue chaque semaine en utilisant de nouvelles méthodes de propagation.

Comment Locky se propage-t-il ?
Comme la plupart des ransomwares, Locky se diffuse par email (envoyés grâce à un botnet) dans lesquels se trouve une pièce jointe mortelle. Le sujet de ces emails suit toujours la même syntaxe (pour le moment), à savoir "ATTN: Invoice J-XXXXXXX". Le corps du message contient un message correctement rédigé, parfois en français, qui nous demande de payer rapidement une facture, et la pièce jointe est au format "invoice_J-XXXXXX.doc".
Quant au nom de l'expéditeur, ce n'est jamais le même. Il doit s'agir du propriétaire d'une des machines détournées via le botnet pour l'envoi de ces spams.

[Vous devez être inscrit et connecté pour voir cette image]
Le fichier Word (.doc) attaché contient un texte étrange qui indique d'activer les macros pour pouvoir le lire. Je vous rassure, si les macros sont activées, le texte ne sera pas réellement déchiffré (hé oui). Par contre, le ransomware Locky sera rapidement téléchargé et installé sur l'ordinateur.

[Vous devez être inscrit et connecté pour voir cette image]

Quels sont les dégâts qu'il engendre ?
À partir de là, le ransomware commence à chiffrer les fichiers en fonction de leur extension et affiche dans le bloc note, un message réclamant de l'argent
Voici les fichiers qui sont chiffrés et dont l'extension est changée en .locky (d'où le nom du malware...) :


[Vous devez être inscrit et connecté pour voir cette image]

Citation :
.m4u | .m3u | .mid | .wma | .flv | .3g2 | .mkv | .3gp | .mp4 | .mov | .avi | .asf | .mpeg | .vob | .mpg | .wmv | .fla | .swf | .wav | .mp3 | .qcow2 | .vdi | .vmdk | .vmx | .gpg | .aes | .ARC | .PAQ | .tar.bz2 | .tbk | .bak | .tar | .tgz | .gz | .7z | .rar | .zip | .djv | .djvu | .svg | .bmp | .png | .gif | .raw | .cgm | .jpeg | .jpg | .tif | .tiff | .NEF | .psd | .cmd | .bat | .sh | .class | .jar | .java | .rb | .asp | .cs | .brd | .sch | .dch | .dip | .pl | .vbs | .vb | .js | .asm | .pas | .cpp | .php | .ldf | .mdf | .ibd | .MYI | .MYD | .frm | .odb | .dbf | .db | .mdb | .sql | .SQLITEDB | .SQLITE3 | .asc | .lay6 | .lay | .ms11 (Security copy) | .ms11 | .sldm | .sldx | .ppsm | .ppsx | .ppam | .docb | .mml | .sxm | .otg | .odg | .uop | .potx | .potm | .pptx | .pptm | .std | .sxd | .pot | .pps | .sti | .sxi | .otp | .odp | .wb2 | .123 | .wks | .wk1 | .xltx | .xltm | .xlsx | .xlsm | .xlsb | .slk | .xlw | .xlt | .xlm | .xlc | .dif | .stc | .sxc | .ots | .ods | .hwp | .602 | .dotm | .dotx | .docm | .docx | .DOT | .3dm | .max | .3ds | .xml | .txt | .CSV | .uot | .RTF | .pdf | .XLS | .PPT | .stw | .sxw | .ott | .odt | .DOC | .pem | .p12 | .csr | .crt | .key

Le fond d'écran de Windows est lui aussi remplacé, affichant la même demande.

[Vous devez être inscrit et connecté pour voir cette image]

Locky supprime aussi les sauvegardes interne ("shadow copies") que Windows fait par l'intermédiaire de son VSS (Volume Snapshot Service), rendant impossible toute récupération.

Enfin, si la victime visite l'un des liens (HTTP classique ou .onion sur Tor) indiqué dans le message, elle tombera sur une page lui indiquant comment acheter puis payer avec des Bitcoins la modique somme de 0,5 BTC (200 € environ) à 1 BTC (400 € environ) pour obtenir un "déchiffreur" baptisé Locky Decryptor PRO. Déchiffreur dont l'efficacité n'a pas été prouvée.

[Vous devez être inscrit et connecté pour voir cette image]

[Vous devez être inscrit et connecté pour voir cette image]

Là où ça pose de vrais problèmes, notamment dans les entreprises, c'est au niveau des disques réseaux partagés. Locky chiffre aussi tout ce qui l'intéresse sur ces partages réseau. Et quand on sait que la plupart du temps, c'est à cet endroit qu'est partagée toute l'intelligence collective d'une société, il y a de quoi avoir de grosses suées froides.
Comment se protéger contre Locky ?
Comme je le disais dans mon dossier sur Cryptolocker, il n'y a pas 36 000 façons de se protéger de ce genre de choses. Tout d'abord c'est un problème entre la chaise et le clavier. À savoir acquérir le réflexe de ne JAMAIS ouvrir une pièce jointe envoyé par mail, et ayant une extension et une provenance douteuse. Même si vous reconnaissez l'adresse de l'expéditeur, soyez tout aussi méfiant car cela peut très bien être usurpé. Ensuite, je vous recommande de vous équiper d'un vrai antivirus : Norton, Kaspersky, ESET, F-Secure...etc. Évitez les AV gratuits (la plupart sont des paniers percés) ou les petits outils de désinfection qui vous promettent monts et merveilles. Toutefois, l'antivirus n'est pas une solution miracle. Il peut vous protéger mais il ne faut pas non plus lui accorder toute votre confiance. C'est à vous d'être vigilant sur ce que vous ouvrez sur votre ordinateur.
Faites régulièrement les mises à jour de votre OS et de vos outils. N'activez jamais les macros dans vos outils bureautiques sauf si vous savez ce que vous faites. Au pire, en cas de doute et de nécessité absolue d'ouvrir une pièce jointe, passez plutôt par une simple visionneuse de document pour ouvrir vos pièces jointes plutôt qu'un Word ou un Excel.
Si vous avez des employés, ou si vous êtes administrateur réseau dans une société, faites immédiatement une réunion d'information auprès des employés pour les avertir et rappeler ces bonnes bases. Ensuite, concernant les partages réseau, passez en revue les droits d'accès (et on arrête de se loguer partout en tant qu'Administrateur de domaine, s'il vous plait ) et placez les données importantes en sécurité.

Enfin, et c'est de loin le meilleur conseil de ma liste : Faites des sauvegardes !!! Ailleurs que sur un partage réseau accessible à Locky évidemment. Ainsi, en cas d'infection, vous pourrez toujours récupérer vos données.
Comment savoir si vous êtes infecté par Locky ?
Vu ce que je viens de vous décrire, vous comprendrez qu'une infection par Locky saute aux yeux. Toutefois, pour en être certain, vous pouvez toujours vérifier que les clés de base de registre...

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Locky
  • HKCU\Software\Locky\id
  • HKCU\Software\Locky\pubkey
  • HKCU\Software\Locky\paytext

...ou les fichiers suivants sont visibles sur votre poste.

  • C:\Users\(username)\AppData\Local\Temp\ladybi.exe
  • C:\Users\(username)\Documents\_Locky_recover_instructions.txt

Si c'est le cas, félicitations, vous êtes dans la merde.


Comment s'en débarrasser ?
Maintenant si vous êtes infecté par ce malware, contrairement à ce que conseille le FBI : Ne payez pas la rançon. Vous allez perdre de l'argent et vous ne reverrez pas plus vos données, car rien n'indique que le déchiffreur en question soit efficace. De plus, payer c'est encourager les cybercriminels à continuer ce genre d'opérations de chantage.
Concrètement, si votre ordinateur est infecté par Locky, je vous recommande les étapes suivantes :


  • Faites le deuil de vos données. Soyez fort !
  • Mettez de côté les disques durs infectés (ou faites en une copie) pour le jour très hypothétique où quelqu'un arrivera a pondre un outil pour récupérer vos datas.
  • Achetez de nouveaux disques durs ou formatez les anciens et repartez d'une sauvegarde saine ou réinstallez un Windows tout propre sur votre machine.
  • Puis reportez-vous au point "Comment se protéger contre Locky ?" de cet article.

Conclusion
Vous l'aurez compris, il n'y a pas de remède miracle contre Locky. C'est pourquoi, il faut que chacun prenne le temps d'informer ses amis, sa famille, ses collègues au sujet de ce malware afin d'enrayer sa propagation. Pour cela, je vous invite à leur partager cet article (ou un autre, peu importe) qui leur sera surement utile et qui les aidera peut être à éviter la catastrophe.

Sources :

Vous pouvez suivre toute la discussion et les astuces des Korbenautes sur le fil de discussion dédié.

_________________
[Vous devez être inscrit et connecté pour voir cette image]
le.cricket vous salue bien !
Revenir en haut Aller en bas
http://www.bidfoly.com/
 
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Le site de la semaine : Merci Alfred, tout ce que vous devez savoir sur les tendances du moment ! Par Romain Pernet
» Comment tout savoir sur une connexion HTTPS ? by Korben
» Locky – La solution pour s’en protéger ! by Korben
» C’est le moment de chiffrer votre téléphone Android ! By Korben
» Comment supprimer EpicScale ? (le malware présent dans uTorrent) by Korben

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
LES CHRONIQUES DE BIDFOLY :: LE COIN DES PETITS POTINS :: LES POTINS INFORMATIQUES-
Sauter vers: