LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


ART, CULTURE & LOISIRS, ENVIRONNEMENT & BIODIVERSITE, FAUNE & FLORE, INFORMATIQUE & LOGICIELS GRATUITS
 
AccueilPortailPublicationsDernières imagesS'enregistrerConnexion
Rechercher
 
 

Résultats par :
 

 


Rechercher Recherche avancée
Derniers sujets
» La course du « Mur de la mort » pourrait garder les astronautes en forme (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 22:02 par le.cricket

» Japon : début de la construction d’un filet pour cacher une vue sur le Mont Fuji (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 21:26 par le.cricket

» Le bruit de la circulation cause des dommages permanents aux oisillons (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:34 par le.cricket

» Une éclipse à la demande pour étudier la couronne solaire (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:12 par le.cricket

» VOYAGER : Singapour, embarquement dans le meilleur aéroport du monde ! (vidéo) Par Ailleurs
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 17:51 par le.cricket

» Deux gars discutent...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 10:26 par le.cricket

» Ma femme voulait que je prenne ..
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 10:15 par le.cricket

» Les Zoziaux par Mister blues & Cali38940
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 10:03 par le.cricket

» Le saviez-vous ? La plupart des rues au Japon n’ont pas de nom !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 9:51 par le.cricket

» L’image du jour : Homard aveugle (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:51 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:42 par le.cricket

» LES EXPRESSIONS FRANCAISES : Faire florès - Faire une promesse de Gascon
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:32 par le.cricket

» ça s'est passé un.....7 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:26 par le.cricket

» La Chine travaille actuellement sur des sous-marins ultra-rapides propulsés par des lasers ! (vidéo sur Bidfoly.com) Par Cécile Breton
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 21:38 par le.cricket

» Un peuple non contacté menacé par un groupe français ? Pourquoi ce projet en Indonésie inquiète ! (vidéo) By BRUT
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 21:11 par le.cricket

» Suivez en direct le vol décisif de la capsule Starliner, avec deux astronautes à bord ! (vidéo) Par Julien Lausson
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 21:00 par le.cricket

» Starliner : l'autre gros problème de Boeing ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 18:15 par le.cricket

» Pourquoi est-on accro au sucre ? (vidéo) Par Jamy - Epicurieux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 17:54 par le.cricket

» Les Zoziaux par Lokentaz & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 17:22 par le.cricket

» Le saviez-vous ? Le son se déplace 15 fois plus rapidement dans le fer que dans l’air !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 17:12 par le.cricket

» L'image du Jour : Pourquoi la France s’accroche à des ilots inhabités ? (vidéo) Par Le Monde
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:36 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:28 par le.cricket

» LES EXPRESSIONS FRANCAISES : Conter des fagots - Capitaine (amiral) du bateau-lavoir
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:11 par le.cricket

» ça s'est passé un.....6 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 6 Mai - 7:04 par le.cricket

» L’épisode 1 de Star Wars a 25 ans : quels souvenirs a-t-il laissés ? (vidéo) Par Maxime Claudel
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 21:34 par le.cricket

» Au Vietnam, des centaines de milliers de poissons meurent à cause d’une canicule inédite ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 20:53 par le.cricket

» Vapotage : d’inquiétants niveaux de plomb et d’uranium détectés chez les adolescents américains ! Par Valisoa Rasolofo & J. Paiano
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 18:48 par le.cricket

» En Colombie, la Croix Rouge crée un bouchon filtrant qui rend l’eau potable ! (vidéo) Par Justine M.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 18:25 par le.cricket

» La mer de plastique d’Almeria ! (vidéo) By ARTE Regards
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 18:20 par le.cricket

» Opération "Save the Iberian Orcas" - L'urgence de sauver les orques ibériques. (vidéo) Par Sea Shepherd France - Officiel
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 17:45 par le.cricket

» Humour noir : Un gars se réveille sur un lit d'hôpital...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 9:50 par le.cricket

» Tout le monde ne le sait pas...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 9:41 par le.cricket

» Les Zoziaux par Chaudron & Mister blues
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 9:06 par le.cricket

» Le saviez-vous ? Les guêpes peuvent contrôler le sexe de leur progéniture !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:59 par le.cricket

» L'image du jour : Las Vegas, ils louent des limousines à 400€ de l'heure ! Par AILLEURS
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:52 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:22 par le.cricket

» LES EXPRESSIONS FRANCAISES : Battre la semelle - Boire du petit-lait
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 8:05 par le.cricket

» ça s'est passé un.....5 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 5 Mai - 7:58 par le.cricket

» La DARPA entame les essais en mer de son drone sous-marin en forme de raie manta géante ! (vidéo sur Bidfoly.com) Par Miotisoa Randrianarisoa & J. Paiano
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 21:28 par le.cricket

» La CHINE va-t-elle DOUBLER le Starship ? (vidéo) Par Le Journal de l'Espace
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 20:56 par le.cricket

» Adam Driver prêt à se jeter dans le vide dans le 1er extrait de « Megalopolis » de Coppola ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 18:33 par le.cricket

» MADANI - L'homme qui reverdit le désert ! (vidéo) Par Céline & Sam
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 18:05 par le.cricket

» Marine Nationale : mais c'est quoi une "oreille d'or" ? (vidéo) By Konbini
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 17:51 par le.cricket

» Mark Hamill s’invite au pupitre de la Maison Blanche pour soutenir Joe Biden ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 17:35 par le.cricket

» Les soldes...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:33 par le.cricket

» Il faut le lui dire...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:27 par le.cricket

» Tintin et Haddock...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:23 par le.cricket

» Le saviez-vous ? Une langue meurt tous les 14 jours !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 9:17 par le.cricket

» L’image du jour : La Nébuleuse de l’Anneau (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:47 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:37 par le.cricket

» LES EXPRESSIONS FRANCAISES : Avoir la bride sur le cou - Avoir quelqu’un à la caille
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:23 par le.cricket

» ça s'est passé un.....4 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 4 Mai - 7:14 par le.cricket

» Première : un orang-outan vu en train de soigner sa blessure avec un onguent à base de plante médicinale ! (vidéo) Par Valisoa Rasolofo & J. Paiano
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 22:09 par le.cricket

» Le plus grand ennemi de Windows 11 est en fait… Windows 10 ! Par Mérouan Goumiri
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 21:15 par le.cricket

» Bombardier nucléaire russe sur l'Alaska : F35 américains en chasse pendant 11h ! (vidéo) Par Buzz Plus Français
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 20:46 par le.cricket

» Décollage SPECTACULAIRE de la MISSION LUNAIRE chinoise ! (vidéo en replay) Par Hugo Lisoir
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 18:35 par le.cricket

» Qui est responsable du plus grand massacre en France ? (vidéo) Par L214 Éthique & Animaux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 18:21 par le.cricket

» Cinq bateaux détruits et deux autres endommagés dans le port de Saint-Laurent-du-Var ! (vidéo) Par France 3 Provence-Alpes-Côte d'Azur
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 18:03 par le.cricket

» Histoire de belle-mère...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 10:24 par le.cricket

» Mais c'est quoi ce bordel dehors ?
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 10:12 par le.cricket

» Les Zoziaux par Mister blues & Lokentaz
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 10:07 par le.cricket

» Le saviez-vous ? Des chercheurs égyptiens ont transformé les carapaces de crevettes en plastique biodégradable !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 9:55 par le.cricket

» L'image du Jour : Ötzi, "l'Homme des glaces" prisonnier d'un glacier depuis l'âge de cuivre ! (vidéo)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 7:57 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 7:35 par le.cricket

» LES EXPRESSIONS FRANCAISES : Mettre sous le boisseau - Manu militari
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 7:20 par le.cricket

» ça s'est passé un.....3 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 3 Mai - 7:13 par le.cricket

» Une nuit de deux jours ! (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 22:08 par le.cricket

» La grotte sacrée de Babaji, un sanctuaire de sagesse (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 21:32 par le.cricket

» Les super-pouvoirs du vivant : Le casse-noix de Clark ! (vidéo) Par Le Blob
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 20:53 par le.cricket

» Elle entendait des «monstres» dans le mur de sa chambre (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 18:26 par le.cricket

» Les Zoziaux par Pégase53 & nossilac
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 17:54 par le.cricket

» Le saviez-vous ? En 1981, 1 go de stockage coutait 300 000 dollars !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 17:42 par le.cricket

» L’image du jour : Créatures extraterrestres des profondeurs marines (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 7:49 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 7:40 par le.cricket

» LES EXPRESSIONS FRANCAISES : Les doigts dans le nez - L’été indien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 7:28 par le.cricket

» ça s'est passé un.....2 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 2 Mai - 7:22 par le.cricket

» Hellmann’s lance une paire de sneakers conçue à partir de déchets alimentaires ! (vidéo sur Bidfoly.com) Par Justine M.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 21:41 par le.cricket

» Après l’humiliation, Lockbit est déjà de retour et s’est attaqué à l’hôpital de Cannes ! Par Bogdan Bodnar
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 21:05 par le.cricket

» Rappel de voitures électriques : les batteries de ces modèles risquent de s’enflammer ! Par Raphaëlle Baut
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 20:48 par le.cricket

» Charles III : une monnaie à son effigie au Canada ! (vidéo) Par Le dessous des images
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 18:43 par le.cricket

» Les images impressionnantes de Hong Kong, frappé par des milliers d'éclairs dans la nuit ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 18:27 par le.cricket

» Une emmerdeuse.....
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 10:36 par le.cricket

» Quand on te demande la lune...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 10:26 par le.cricket

» Les Zoziaux par Pégase53 & Kiosk
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 9:45 par le.cricket

» Le saviez-vous ? La plus grande grenouille de la planète est de la taille d’un lapin !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 9:21 par le.cricket

» L'image du jour : Australie, à Coober Pedy, des habitants vivent sous terre pour échapper à la chaleur ! (vidéo) Par FRANCE 24
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 8:42 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 8:22 par le.cricket

» LES EXPRESSIONS FRANCAISES : Jeter de l'argent par les Fenêtres - Jeter le manche après la cognée
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 8:00 par le.cricket

» ça s'est passé un.....1er Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 1 Mai - 7:50 par le.cricket

» Aux Philippines, les jeepneys sur les jantes (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 30 Avr - 21:42 par le.cricket

Navigation
 Portail
 Index
 Membres
 Profil
 FAQ
 Rechercher
Le Deal du moment : -20%
-20% Récupérateur à eau mural 300 ...
Voir le deal
79 €

 

 Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben

Aller en bas 
AuteurMessage
le.cricket
Admin
Admin
le.cricket


Messages : 51873
Date d'inscription : 23/09/2010
Age : 72
Localisation : Mont de Marsan - 40000 - France

Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben Empty
MessageSujet: Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben   Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 16 Mar - 12:28

Locky – Tout ce qu’il y a à savoir sur le malware du moment
[Vous devez être inscrit et connecté pour voir cette image]

Vous êtes quelques-uns à m'avoir demandé d'écrire un article sur le nouveau malware qui fait rage en ce moment : Locky. Et bien voilà.

Qu'est-ce que Locky ?
Locky est ce qu'on appelle un ransomware, c'est-à-dire un malware (pour Windows) qui prend en otage vos fichiers en les chiffrant et qui vous réclame une rançon à payer pour pouvoir déchiffrer vos précieuses données. Apparu en février 2016, Locky serait l’œuvre des mêmes personnes qui ont lâché le ransomware Dridex en 2015. Locky se répand actuellement comme une trainée de poudre dans toute l'Europe, notamment en France et en Allemagne. Et cerise sur le gâteau, il évolue chaque semaine en utilisant de nouvelles méthodes de propagation.

Comment Locky se propage-t-il ?
Comme la plupart des ransomwares, Locky se diffuse par email (envoyés grâce à un botnet) dans lesquels se trouve une pièce jointe mortelle. Le sujet de ces emails suit toujours la même syntaxe (pour le moment), à savoir "ATTN: Invoice J-XXXXXXX". Le corps du message contient un message correctement rédigé, parfois en français, qui nous demande de payer rapidement une facture, et la pièce jointe est au format "invoice_J-XXXXXX.doc".
Quant au nom de l'expéditeur, ce n'est jamais le même. Il doit s'agir du propriétaire d'une des machines détournées via le botnet pour l'envoi de ces spams.

[Vous devez être inscrit et connecté pour voir cette image]
Le fichier Word (.doc) attaché contient un texte étrange qui indique d'activer les macros pour pouvoir le lire. Je vous rassure, si les macros sont activées, le texte ne sera pas réellement déchiffré (hé oui). Par contre, le ransomware Locky sera rapidement téléchargé et installé sur l'ordinateur.

[Vous devez être inscrit et connecté pour voir cette image]

Quels sont les dégâts qu'il engendre ?
À partir de là, le ransomware commence à chiffrer les fichiers en fonction de leur extension et affiche dans le bloc note, un message réclamant de l'argent
Voici les fichiers qui sont chiffrés et dont l'extension est changée en .locky (d'où le nom du malware...) :


[Vous devez être inscrit et connecté pour voir cette image]

Citation :
.m4u | .m3u | .mid | .wma | .flv | .3g2 | .mkv | .3gp | .mp4 | .mov | .avi | .asf | .mpeg | .vob | .mpg | .wmv | .fla | .swf | .wav | .mp3 | .qcow2 | .vdi | .vmdk | .vmx | .gpg | .aes | .ARC | .PAQ | .tar.bz2 | .tbk | .bak | .tar | .tgz | .gz | .7z | .rar | .zip | .djv | .djvu | .svg | .bmp | .png | .gif | .raw | .cgm | .jpeg | .jpg | .tif | .tiff | .NEF | .psd | .cmd | .bat | .sh | .class | .jar | .java | .rb | .asp | .cs | .brd | .sch | .dch | .dip | .pl | .vbs | .vb | .js | .asm | .pas | .cpp | .php | .ldf | .mdf | .ibd | .MYI | .MYD | .frm | .odb | .dbf | .db | .mdb | .sql | .SQLITEDB | .SQLITE3 | .asc | .lay6 | .lay | .ms11 (Security copy) | .ms11 | .sldm | .sldx | .ppsm | .ppsx | .ppam | .docb | .mml | .sxm | .otg | .odg | .uop | .potx | .potm | .pptx | .pptm | .std | .sxd | .pot | .pps | .sti | .sxi | .otp | .odp | .wb2 | .123 | .wks | .wk1 | .xltx | .xltm | .xlsx | .xlsm | .xlsb | .slk | .xlw | .xlt | .xlm | .xlc | .dif | .stc | .sxc | .ots | .ods | .hwp | .602 | .dotm | .dotx | .docm | .docx | .DOT | .3dm | .max | .3ds | .xml | .txt | .CSV | .uot | .RTF | .pdf | .XLS | .PPT | .stw | .sxw | .ott | .odt | .DOC | .pem | .p12 | .csr | .crt | .key

Le fond d'écran de Windows est lui aussi remplacé, affichant la même demande.

[Vous devez être inscrit et connecté pour voir cette image]

Locky supprime aussi les sauvegardes interne ("shadow copies") que Windows fait par l'intermédiaire de son VSS (Volume Snapshot Service), rendant impossible toute récupération.

Enfin, si la victime visite l'un des liens (HTTP classique ou .onion sur Tor) indiqué dans le message, elle tombera sur une page lui indiquant comment acheter puis payer avec des Bitcoins la modique somme de 0,5 BTC (200 € environ) à 1 BTC (400 € environ) pour obtenir un "déchiffreur" baptisé Locky Decryptor PRO. Déchiffreur dont l'efficacité n'a pas été prouvée.

[Vous devez être inscrit et connecté pour voir cette image]

[Vous devez être inscrit et connecté pour voir cette image]

Là où ça pose de vrais problèmes, notamment dans les entreprises, c'est au niveau des disques réseaux partagés. Locky chiffre aussi tout ce qui l'intéresse sur ces partages réseau. Et quand on sait que la plupart du temps, c'est à cet endroit qu'est partagée toute l'intelligence collective d'une société, il y a de quoi avoir de grosses suées froides.
Comment se protéger contre Locky ?
Comme je le disais dans mon dossier sur Cryptolocker, il n'y a pas 36 000 façons de se protéger de ce genre de choses. Tout d'abord c'est un problème entre la chaise et le clavier. À savoir acquérir le réflexe de ne JAMAIS ouvrir une pièce jointe envoyé par mail, et ayant une extension et une provenance douteuse. Même si vous reconnaissez l'adresse de l'expéditeur, soyez tout aussi méfiant car cela peut très bien être usurpé. Ensuite, je vous recommande de vous équiper d'un vrai antivirus : Norton, Kaspersky, ESET, F-Secure...etc. Évitez les AV gratuits (la plupart sont des paniers percés) ou les petits outils de désinfection qui vous promettent monts et merveilles. Toutefois, l'antivirus n'est pas une solution miracle. Il peut vous protéger mais il ne faut pas non plus lui accorder toute votre confiance. C'est à vous d'être vigilant sur ce que vous ouvrez sur votre ordinateur.
Faites régulièrement les mises à jour de votre OS et de vos outils. N'activez jamais les macros dans vos outils bureautiques sauf si vous savez ce que vous faites. Au pire, en cas de doute et de nécessité absolue d'ouvrir une pièce jointe, passez plutôt par une simple visionneuse de document pour ouvrir vos pièces jointes plutôt qu'un Word ou un Excel.
Si vous avez des employés, ou si vous êtes administrateur réseau dans une société, faites immédiatement une réunion d'information auprès des employés pour les avertir et rappeler ces bonnes bases. Ensuite, concernant les partages réseau, passez en revue les droits d'accès (et on arrête de se loguer partout en tant qu'Administrateur de domaine, s'il vous plait ) et placez les données importantes en sécurité.

Enfin, et c'est de loin le meilleur conseil de ma liste : Faites des sauvegardes !!! Ailleurs que sur un partage réseau accessible à Locky évidemment. Ainsi, en cas d'infection, vous pourrez toujours récupérer vos données.
Comment savoir si vous êtes infecté par Locky ?
Vu ce que je viens de vous décrire, vous comprendrez qu'une infection par Locky saute aux yeux. Toutefois, pour en être certain, vous pouvez toujours vérifier que les clés de base de registre...

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Locky
  • HKCU\Software\Locky\id
  • HKCU\Software\Locky\pubkey
  • HKCU\Software\Locky\paytext

...ou les fichiers suivants sont visibles sur votre poste.

  • C:\Users\(username)\AppData\Local\Temp\ladybi.exe
  • C:\Users\(username)\Documents\_Locky_recover_instructions.txt

Si c'est le cas, félicitations, vous êtes dans la merde.


Comment s'en débarrasser ?
Maintenant si vous êtes infecté par ce malware, contrairement à ce que conseille le FBI : Ne payez pas la rançon. Vous allez perdre de l'argent et vous ne reverrez pas plus vos données, car rien n'indique que le déchiffreur en question soit efficace. De plus, payer c'est encourager les cybercriminels à continuer ce genre d'opérations de chantage.
Concrètement, si votre ordinateur est infecté par Locky, je vous recommande les étapes suivantes :


  • Faites le deuil de vos données. Soyez fort !
  • Mettez de côté les disques durs infectés (ou faites en une copie) pour le jour très hypothétique où quelqu'un arrivera a pondre un outil pour récupérer vos datas.
  • Achetez de nouveaux disques durs ou formatez les anciens et repartez d'une sauvegarde saine ou réinstallez un Windows tout propre sur votre machine.
  • Puis reportez-vous au point "Comment se protéger contre Locky ?" de cet article.

Conclusion
Vous l'aurez compris, il n'y a pas de remède miracle contre Locky. C'est pourquoi, il faut que chacun prenne le temps d'informer ses amis, sa famille, ses collègues au sujet de ce malware afin d'enrayer sa propagation. Pour cela, je vous invite à leur partager cet article (ou un autre, peu importe) qui leur sera surement utile et qui les aidera peut être à éviter la catastrophe.

Sources :

Vous pouvez suivre toute la discussion et les astuces des Korbenautes sur le fil de discussion dédié.

_________________
[Vous devez être inscrit et connecté pour voir cette image]
le.cricket vous salue bien !
Revenir en haut Aller en bas
http://www.bidfoly.com/
 
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Le site de la semaine : Merci Alfred, tout ce que vous devez savoir sur les tendances du moment ! Par Romain Pernet
» Comment tout savoir sur une connexion HTTPS ? by Korben
» Locky – La solution pour s’en protéger ! by Korben
» C’est le moment de chiffrer votre téléphone Android ! By Korben
» Comment supprimer EpicScale ? (le malware présent dans uTorrent) by Korben

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
LES CHRONIQUES DE BIDFOLY :: LE COIN DES PETITS POTINS :: LES POTINS INFORMATIQUES-
Sauter vers: