LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


ART, CULTURE & LOISIRS, ENVIRONNEMENT & BIODIVERSITE, FAUNE & FLORE, INFORMATIQUE & LOGICIELS GRATUITS
 
AccueilPortailPublicationsS'enregistrerConnexion
Rechercher
 
 

Résultats par :
 

 


Rechercher Recherche avancée
Derniers sujets
» Le volcan de La Palma ! (vidéo) By ARTE Regards
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 22:10 par le.cricket

» La Lune se serait formée en seulement quelques heures, selon cette étude ! (vidéo) By LeHuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 21:58 par le.cricket

» L’épisode 5 d’Andor mentionne une vieille blague de Star Wars ! Par Aurore Gayte
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 21:22 par le.cricket

» Spam téléphonique et CPF : bientôt la fin ! Par Alexandre Boero
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 20:57 par le.cricket

» La « ville fournaise » n’est pas une fatalité : découvrez notre documentaire inédit ! (vidéo) Par Marie Turcan & Louise Audry
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:57 par le.cricket

» La casa de papel : Berlin nous présente sa nouvelle équipe dans le spin-off de la série !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:25 par le.cricket

» Des lycéennes refusent de porter leur voile et obligent leur directeur à fuir ! (vidéo) Par Jasmine Foygoo (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:09 par le.cricket

»  coucou !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:22 par Dagobert

» ç'est quoi ?
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:17 par Dagobert

»  vive le roi !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:09 par Dagobert

» Le saviez-vous?Le Mexique a 68 langues nationales !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:02 par Dagobert

» L'image du jour : Des arbres pour lutter contre la sécheresse ! (vidéo) By ARTE Regards
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:00 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:50 par le.cricket

» LES EXPRESSIONS FRANCAISES : Sans crier gare - Sans autre forme de procès
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:34 par le.cricket

» ça s'est passé un.....6 Octobre !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:28 par le.cricket

» Voici la première vidéo qui dévoile l’épave du Titanic en qualité 8K ! Par Justine M.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 22:28 par le.cricket

» Comment cette illusion trippante vous fera voir un « trou noir en expansion » (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 22:09 par le.cricket

» Des photos aériennes mettent en évidence les topographies accidentées (galerie et vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 21:37 par le.cricket

» Ce camion modulaire pourrait révolutionner le transport et la livraison en centre-ville ! (vidéo) Par Antoine Gillet
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 21:05 par le.cricket

» Ces arbres solaires pourront bientôt recharger votre voiture électrique ! (vidéo) Par Antoine Gillet
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 20:49 par le.cricket

» Madagascar : la vallée maudite du saphir ! (vidéo) By ARTE Reportages
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 18:49 par le.cricket

» Will Smith est de retour dans la bande-annonce d’Emancipation ! Par Jasmine Foygoo (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 18:38 par le.cricket

» Pourrez-vous résoudre cette devinette afin d’échapper à Hadès ? (vidéo) Par Jasmine Foygoo (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 18:21 par le.cricket

» Dites bonjour à votre parent perdu depuis 440 millions d’années (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 18:08 par le.cricket

»  petit polisson !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 8:17 par Dagobert

» L’image du jour : Le Bohuslän, Suède (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 8:16 par le.cricket

»  à l'école
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 8:14 par Dagobert

»  la leçon d'anglais
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 8:09 par Dagobert

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 8:06 par le.cricket

» Le saviez-vous ? Les corbeaux sont paranoïaques !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 8:03 par Dagobert

» LES EXPRESSIONS FRANCAISES : Passer sous les fourches caudines - Pomme de discorde
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 7:54 par le.cricket

» ça s'est passé un.....5 Octobre !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 5 Oct - 7:47 par le.cricket

» Cocomiette : des bières artisanales produites à partir de pain invendu ! (vidéo sur Bidfoly.com) Par Justine M.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 22:35 par le.cricket

» Des Hollandais ont inventé le premier vélo électrique qui peut durer toute la vie ! (vidéo) By DETOURS
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 21:46 par le.cricket

» Super Mario Bros. : premier poster pour le film d’animation avec Chris Pratt (vidéo) Par Nassim Chentouf
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 21:33 par le.cricket

» La maladie d’Alzheimer pourrait finalement ne pas être une maladie du cerveau ! (vidéo sur Bidfoly.com) Par Arielle Lovasoa (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 21:10 par le.cricket

» Wakanda Forever : la bande-annonce dévoile un personnage mystère dans le costume de Black Panther ! Par Jasmine Foygoo (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 18:53 par le.cricket

» L’histoire d’Eddie Chapman, le gangster devenu agent double pendant la Seconde Guerre mondiale ! (vidéo) Par Jasmine Foygoo (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 18:44 par le.cricket

» L'image du jour : Gabon, chasseurs de virus ! (vidéo) By ARTE Reportages
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:28 par le.cricket

» François
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:25 par Dagobert

»  miss Belgique
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:21 par Dagobert

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:14 par le.cricket

»  heureux couple !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:14 par Dagobert

» LES EXPRESSIONS FRANCAISES : Marcher à la carotte - Merde !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:03 par le.cricket

» Le saviez-vous ? L’acide hyaluronique a été utilisé en 1942 comme substitut de blanc d’œuf dans les produits de boulangerie !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 8:03 par Dagobert

» ça s'est passé un.....4 Octobre !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 4 Oct - 7:57 par le.cricket

» Rouler à deux sur un vélo électrique ? Avec l'Apollo, c'est enfin possible ! (vidéo) By DETOURS
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 22:34 par le.cricket

» Deux siècles après les hiéroglyphes, des écritures restent à déchiffrer (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 22:12 par le.cricket

» Les mystérieuses momies des îles Canaries (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 21:51 par le.cricket

» Dans le noir, les éléphants de mer chassent grâce à leurs moustaches (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 19:03 par le.cricket

» Pourquoi le niveau de la mer monte-t-il plus vite le long des côtes chinoises ? (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 18:42 par le.cricket

» Netflix dévoile un trailer cauchemardesque pour Le Cabinet de curiosités de Guillermo del Toro ! Par Jasmine Foygoo (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 18:25 par le.cricket

» Découvrez le poignant témoignage de Lydia qui a grandi dans le mouvement sectaire raëlien ! (vidéo) Par Cécile Breton
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 17:57 par le.cricket

»  c'est quoi ?
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 8:24 par Dagobert

»  moi aussi !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 8:15 par Dagobert

»  Amen
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 8:07 par Dagobert

» Le saviez-vous ? 62% des hommes et 40% des femmes ne se lavent pas les mains après être allés aux toilettes !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 8:02 par Dagobert

» L’image du jour : Ruines antiques de Palmyre, Syrie (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 7:58 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 7:52 par le.cricket

» LES EXPRESSIONS FRANCAISES : Chanter la pomme - C'est un vrai Apollon
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 7:42 par le.cricket

» ça s'est passé un.....3 Octobre !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 3 Oct - 7:36 par le.cricket

» Les écosystèmes terrestres au bord du basculement ! By MrMondialisation
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 22:16 par le.cricket

» Les glaciers suisses ont perdu 6 % de leur volume total rien qu’en 2022 à cause de la chaleur ! (vidéo sur Bidfoly.com) Par Camille (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 21:36 par le.cricket

» Tesla dévoile Optimus, son robot humanoïde qui sera produit à grande échelle ! (vidéo) Par Alexandre Schmid
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 21:06 par le.cricket

» NASA : un hélicoptère nucléaire va explorer Titan ! (vidéo sur Bidfoly.com) Par Edouard Le Ricque
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 20:48 par le.cricket

» Il existe un jeu secret sur Firefox : Pong, mais avec des licornes ! Par Julien Lausson
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 18:57 par le.cricket

» Nous n’avons pas encore compris à quel point les aliments ultra-transformés sont mauvais pour nous ! Par Arielle Lovasoa (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 18:31 par le.cricket

» Scorpions, serpents… Qu’est-ce que ça fait de se faire piquer par les bêtes les plus venimeuses ? (vidéo) Par Cécile Breton
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 17:43 par le.cricket

» Moi j'en fous, j'ai du poil partout, ça m'tient chaud l'hiver !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 8:40 par le.cricket

» Mieux que les visiteurs...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 8:29 par le.cricket

» L’image du jour : La Fée de la nébuleuse de l’Aigle, M16 (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 8:14 par le.cricket

» Le saviez-vous ? Un chinois a poursuivi sa femme en justice parce qu’elle a donné naissance à un enfant laid. Il a gagné le procès !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 8:04 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 7:40 par le.cricket

» LES EXPRESSIONS FRANCAISES : Bête comme chou - Battre la breloque
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 7:26 par le.cricket

» ça s'est passé un.....2 Octobre !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 2 Oct - 7:22 par le.cricket

» PlayStation Plus : voici les jeux gratuits d’octobre 2022 ! (vidéo) Par Manon Fraschini (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 22:29 par le.cricket

» McDonald’s lance un Happy Meal pour les adultes nostalgiques ! (vidéo) Par Justine M.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 22:03 par le.cricket

» Au Brésil, ce couple colore une cascade pour dévoiler le sexe de leur bébé, craintes pour l’environnement ! (vidéo) Par Le HuffPost
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 21:16 par le.cricket

» Insolite : il imagine et fabrique une boîte à rythmes... en LEGO ! (vidéo) Par Antoine Roche
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 20:45 par le.cricket

» Le portail océanique du golfe du Mexique victime d’une inquiétante fuite de méthane ! (vidéo) Par Cécile Breton (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 18:49 par le.cricket

» Endroit le plus sec de la planète, la vallée de la Mort est touchée par des pluies torrentielles ! (vidéo) Par Cécile Breton (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 18:28 par le.cricket

» Tchernobyl : un YouTubeur s’immisce dans l’arche de la centrale nucléaire ! (vidéo) Par Cécile Breton (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 17:48 par le.cricket

» Les couleurs automnales subliment cette forêt aux États-Unis ! (vidéo) Par Cécile Breton (DGS)
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 17:15 par le.cricket

» c'est Juste
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 8:22 par Dagobert

» quel beau couple !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 8:17 par Dagobert

»  faites: aaaaah
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 8:06 par Dagobert

» Le saviez-vous ? Selon une étude, les bébés pleurent la nuit pour empêcher leurs parents de faire l’amour et d’avoir un autre enfant !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 7:59 par Dagobert

» L'image du jour : Australie - Des kangourous dans les arbres ! (vidéo) By ARTE Family FR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 7:56 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 7:50 par le.cricket

» LES EXPRESSIONS FRANCAISES : A tue-tête - Aller aux congres sans crochet
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 1 Oct - 7:40 par le.cricket

Navigation
 Portail
 Index
 Membres
 Profil
 FAQ
 Rechercher
Radio100purson

-29%
Le deal à ne pas rater :
SSD interne MSI – MSI SPATIUM M371 NVMe M.2 -1To à 69,90€
69.91 € 99.01 €
Voir le deal

 

 Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben

Aller en bas 
AuteurMessage
le.cricket
Admin
Admin
le.cricket


Messages : 45231
Date d'inscription : 23/09/2010
Age : 70
Localisation : Mont de Marsan - 40000 - France

Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben Empty
MessageSujet: Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben   Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 16 Mar - 12:28

Locky – Tout ce qu’il y a à savoir sur le malware du moment
[Vous devez être inscrit et connecté pour voir cette image]

Vous êtes quelques-uns à m'avoir demandé d'écrire un article sur le nouveau malware qui fait rage en ce moment : Locky. Et bien voilà.

Qu'est-ce que Locky ?
Locky est ce qu'on appelle un ransomware, c'est-à-dire un malware (pour Windows) qui prend en otage vos fichiers en les chiffrant et qui vous réclame une rançon à payer pour pouvoir déchiffrer vos précieuses données. Apparu en février 2016, Locky serait l’œuvre des mêmes personnes qui ont lâché le ransomware Dridex en 2015. Locky se répand actuellement comme une trainée de poudre dans toute l'Europe, notamment en France et en Allemagne. Et cerise sur le gâteau, il évolue chaque semaine en utilisant de nouvelles méthodes de propagation.

Comment Locky se propage-t-il ?
Comme la plupart des ransomwares, Locky se diffuse par email (envoyés grâce à un botnet) dans lesquels se trouve une pièce jointe mortelle. Le sujet de ces emails suit toujours la même syntaxe (pour le moment), à savoir "ATTN: Invoice J-XXXXXXX". Le corps du message contient un message correctement rédigé, parfois en français, qui nous demande de payer rapidement une facture, et la pièce jointe est au format "invoice_J-XXXXXX.doc".
Quant au nom de l'expéditeur, ce n'est jamais le même. Il doit s'agir du propriétaire d'une des machines détournées via le botnet pour l'envoi de ces spams.

[Vous devez être inscrit et connecté pour voir cette image]
Le fichier Word (.doc) attaché contient un texte étrange qui indique d'activer les macros pour pouvoir le lire. Je vous rassure, si les macros sont activées, le texte ne sera pas réellement déchiffré (hé oui). Par contre, le ransomware Locky sera rapidement téléchargé et installé sur l'ordinateur.

[Vous devez être inscrit et connecté pour voir cette image]

Quels sont les dégâts qu'il engendre ?
À partir de là, le ransomware commence à chiffrer les fichiers en fonction de leur extension et affiche dans le bloc note, un message réclamant de l'argent
Voici les fichiers qui sont chiffrés et dont l'extension est changée en .locky (d'où le nom du malware...) :


[Vous devez être inscrit et connecté pour voir cette image]

Citation :
.m4u | .m3u | .mid | .wma | .flv | .3g2 | .mkv | .3gp | .mp4 | .mov | .avi | .asf | .mpeg | .vob | .mpg | .wmv | .fla | .swf | .wav | .mp3 | .qcow2 | .vdi | .vmdk | .vmx | .gpg | .aes | .ARC | .PAQ | .tar.bz2 | .tbk | .bak | .tar | .tgz | .gz | .7z | .rar | .zip | .djv | .djvu | .svg | .bmp | .png | .gif | .raw | .cgm | .jpeg | .jpg | .tif | .tiff | .NEF | .psd | .cmd | .bat | .sh | .class | .jar | .java | .rb | .asp | .cs | .brd | .sch | .dch | .dip | .pl | .vbs | .vb | .js | .asm | .pas | .cpp | .php | .ldf | .mdf | .ibd | .MYI | .MYD | .frm | .odb | .dbf | .db | .mdb | .sql | .SQLITEDB | .SQLITE3 | .asc | .lay6 | .lay | .ms11 (Security copy) | .ms11 | .sldm | .sldx | .ppsm | .ppsx | .ppam | .docb | .mml | .sxm | .otg | .odg | .uop | .potx | .potm | .pptx | .pptm | .std | .sxd | .pot | .pps | .sti | .sxi | .otp | .odp | .wb2 | .123 | .wks | .wk1 | .xltx | .xltm | .xlsx | .xlsm | .xlsb | .slk | .xlw | .xlt | .xlm | .xlc | .dif | .stc | .sxc | .ots | .ods | .hwp | .602 | .dotm | .dotx | .docm | .docx | .DOT | .3dm | .max | .3ds | .xml | .txt | .CSV | .uot | .RTF | .pdf | .XLS | .PPT | .stw | .sxw | .ott | .odt | .DOC | .pem | .p12 | .csr | .crt | .key

Le fond d'écran de Windows est lui aussi remplacé, affichant la même demande.

[Vous devez être inscrit et connecté pour voir cette image]

Locky supprime aussi les sauvegardes interne ("shadow copies") que Windows fait par l'intermédiaire de son VSS (Volume Snapshot Service), rendant impossible toute récupération.

Enfin, si la victime visite l'un des liens (HTTP classique ou .onion sur Tor) indiqué dans le message, elle tombera sur une page lui indiquant comment acheter puis payer avec des Bitcoins la modique somme de 0,5 BTC (200 € environ) à 1 BTC (400 € environ) pour obtenir un "déchiffreur" baptisé Locky Decryptor PRO. Déchiffreur dont l'efficacité n'a pas été prouvée.

[Vous devez être inscrit et connecté pour voir cette image]

[Vous devez être inscrit et connecté pour voir cette image]

Là où ça pose de vrais problèmes, notamment dans les entreprises, c'est au niveau des disques réseaux partagés. Locky chiffre aussi tout ce qui l'intéresse sur ces partages réseau. Et quand on sait que la plupart du temps, c'est à cet endroit qu'est partagée toute l'intelligence collective d'une société, il y a de quoi avoir de grosses suées froides.
Comment se protéger contre Locky ?
Comme je le disais dans mon dossier sur Cryptolocker, il n'y a pas 36 000 façons de se protéger de ce genre de choses. Tout d'abord c'est un problème entre la chaise et le clavier. À savoir acquérir le réflexe de ne JAMAIS ouvrir une pièce jointe envoyé par mail, et ayant une extension et une provenance douteuse. Même si vous reconnaissez l'adresse de l'expéditeur, soyez tout aussi méfiant car cela peut très bien être usurpé. Ensuite, je vous recommande de vous équiper d'un vrai antivirus : Norton, Kaspersky, ESET, F-Secure...etc. Évitez les AV gratuits (la plupart sont des paniers percés) ou les petits outils de désinfection qui vous promettent monts et merveilles. Toutefois, l'antivirus n'est pas une solution miracle. Il peut vous protéger mais il ne faut pas non plus lui accorder toute votre confiance. C'est à vous d'être vigilant sur ce que vous ouvrez sur votre ordinateur.
Faites régulièrement les mises à jour de votre OS et de vos outils. N'activez jamais les macros dans vos outils bureautiques sauf si vous savez ce que vous faites. Au pire, en cas de doute et de nécessité absolue d'ouvrir une pièce jointe, passez plutôt par une simple visionneuse de document pour ouvrir vos pièces jointes plutôt qu'un Word ou un Excel.
Si vous avez des employés, ou si vous êtes administrateur réseau dans une société, faites immédiatement une réunion d'information auprès des employés pour les avertir et rappeler ces bonnes bases. Ensuite, concernant les partages réseau, passez en revue les droits d'accès (et on arrête de se loguer partout en tant qu'Administrateur de domaine, s'il vous plait ) et placez les données importantes en sécurité.

Enfin, et c'est de loin le meilleur conseil de ma liste : Faites des sauvegardes !!! Ailleurs que sur un partage réseau accessible à Locky évidemment. Ainsi, en cas d'infection, vous pourrez toujours récupérer vos données.
Comment savoir si vous êtes infecté par Locky ?
Vu ce que je viens de vous décrire, vous comprendrez qu'une infection par Locky saute aux yeux. Toutefois, pour en être certain, vous pouvez toujours vérifier que les clés de base de registre...

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Locky
  • HKCU\Software\Locky\id
  • HKCU\Software\Locky\pubkey
  • HKCU\Software\Locky\paytext

...ou les fichiers suivants sont visibles sur votre poste.

  • C:\Users\(username)\AppData\Local\Temp\ladybi.exe
  • C:\Users\(username)\Documents\_Locky_recover_instructions.txt

Si c'est le cas, félicitations, vous êtes dans la merde.


Comment s'en débarrasser ?
Maintenant si vous êtes infecté par ce malware, contrairement à ce que conseille le FBI : Ne payez pas la rançon. Vous allez perdre de l'argent et vous ne reverrez pas plus vos données, car rien n'indique que le déchiffreur en question soit efficace. De plus, payer c'est encourager les cybercriminels à continuer ce genre d'opérations de chantage.
Concrètement, si votre ordinateur est infecté par Locky, je vous recommande les étapes suivantes :


  • Faites le deuil de vos données. Soyez fort !
  • Mettez de côté les disques durs infectés (ou faites en une copie) pour le jour très hypothétique où quelqu'un arrivera a pondre un outil pour récupérer vos datas.
  • Achetez de nouveaux disques durs ou formatez les anciens et repartez d'une sauvegarde saine ou réinstallez un Windows tout propre sur votre machine.
  • Puis reportez-vous au point "Comment se protéger contre Locky ?" de cet article.

Conclusion
Vous l'aurez compris, il n'y a pas de remède miracle contre Locky. C'est pourquoi, il faut que chacun prenne le temps d'informer ses amis, sa famille, ses collègues au sujet de ce malware afin d'enrayer sa propagation. Pour cela, je vous invite à leur partager cet article (ou un autre, peu importe) qui leur sera surement utile et qui les aidera peut être à éviter la catastrophe.

Sources :

Vous pouvez suivre toute la discussion et les astuces des Korbenautes sur le fil de discussion dédié.

_________________
[Vous devez être inscrit et connecté pour voir cette image]
le.cricket vous salue bien !
Revenir en haut Aller en bas
http://www.bidfoly.com/
 
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Le site de la semaine : Merci Alfred, tout ce que vous devez savoir sur les tendances du moment ! Par Romain Pernet
» Comment tout savoir sur une connexion HTTPS ? by Korben
» Locky – La solution pour s’en protéger ! by Korben
» C’est le moment de chiffrer votre téléphone Android ! By Korben
» Comment supprimer EpicScale ? (le malware présent dans uTorrent) by Korben

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
LES CHRONIQUES DE BIDFOLY :: LE COIN DES PETITS POTINS :: LES POTINS INFORMATIQUES-
Sauter vers: