EduCrypt, un « ransomware » qui vous veut du bien

EduCrypt, un « ransomware » qui vous veut du bien

Mais façon Super Nanny

163

EduCrypt, un « ransomware » qui vous veut du bien

Une société de sécurité révèle la présence d’un nouveau ransomware assez particulier. Nommé EduCrypt, il en a toutes les caractéristiques, mais ne demande pas de rançon. Il fournit la précieuse clé qui permet de récupérer les données, et donne au passage une importante leçon de sécurité.

Un ransomware est une forme de malware particulièrement active depuis quelques années. Le logiciel va chiffrer le contenu du disque dur, de manière plus ou moins complète, en s’attaquant en priorité aux fichiers TXT, DOC, MP3 ou encore PDF et Zip. En d’autres termes, tout ce qui peut constituer une donnée personnelle.

Satanées petites bestioles

Le ransomware, qui peut parfois neutraliser les défenses du système – particulièrement quand l’antivirus n’est pas réactif – et kidnappe en fait ces informations. Il exige une rançon, souvent payable en bitcoins pour éviter la traçabilité. Dans la plupart des cas, le paiement de cette rançon permet de récupérer les données. Ce qui faisait dire au FBI qu’il valait finalement mieux mettre la main au portefeuille. Mais le résultat n’est jamais garanti et, en France, la gendarmerie conseille plutôt de ne jamais payer.

Mais Jakub Kroustek, de chez AVG, a découvert un nouveau venu un peu particulier. Basé sur le code de Tear Down, un autre ransomware, il s’attaque à de très nombreuses extensions de fichiers, notamment celles d’Office, tous les principaux formats multimédias, de bases de données, ou de fichiers contacts. Les exécutables sont également chiffrés dans la foulée. Tous les fichiers passés à la moulinette prennent l’extension .isis.

educrypt
Crédits : Bleeping Computer

L'éducation par l'exemple

Mais EduCrypt – c’est son nom – se différencie sur un point capital : non seulement il ne demande pas de rançon, mais il fournit en plus clé de déchiffrement. Elle est statique : HDJ7D-HF54D-8DN7D. À la fin du processus, il crée en fait sur le bureau un fichier README.txt donnant un précieux conseil à l’utilisateur : ne pas télécharger n’importe quoi. Un lien est donné pour récupérer l’exécutable qui déchiffrera le contenu du disque dur. Un fichier Decrypt.txt est censé être caché quelque part avec la clé, mais il se trouve tout bêtement dans le dossier Documents.

Bleeping Computer, qui rapporte la trouvaille et décrit le fonctionnement du ransomware (que l’on pourrait tout autant appeler un « eduware », propose cependant un lien plus sûr vers le programme de déchiffrement. Il s’agit en fait de celui de Tear Down, déjà vérifié par l’entreprise. EduCrypt reprenant le code de ce dernier, il peut donc être utilisé sans risque.

Évidemment, le conseil vient au prix d’une perte de temps pour l’utilisateur. Il peut paniquer et ne pas savoir quoi faire. Il peut également ne pas parler un mot d’anglais. Mais, dans le fond, ce « malware » semble sans danger pour celui qui connait un peu l'informatique. Quitte à tomber sur un ransomware, autant effectivement avoir celui-ci. Mais idéalement, les utilisateurs ont un antivirus à jour et font attention à ce qu’ils téléchargent. Les principes basiques de protection n’ont finalement jamais changé.

Commentaires (163)


Le “eduware” nous conseille de ne pas télécharger n’importe quoi sur Internet, mais donne un lien “générique” pour télécharger leur outil de déchiffrement du disque…




Mais idéalement, les utilisateurs ont un antivirus à jour et ou font attention à ce qu’ils téléchargent.



<img data-src=" />

L’antivirus bouffe des ressources. Et quand on ne s’expose pas au risque, ces ressources sont inutilement gaspillées.


Exact, pas d’AV sur mon poste depuis 2 ans, jamais eu aucun problème.


Le saurais-tu si tu en avais ?&nbsp;<img data-src=" />








Vincent_H a écrit :



Le saurais-tu si tu en avais ? <img data-src=" />





Pas de nouvelles, bonne nouvelles <img data-src=" />



Après, si pas d’AV sous le manchot, ça passe, Linux n’est pas une cible privilégiée. Sur les autres OS, c’est tout de même risqué.









Korhm a écrit :



Le “eduware” nous conseille de ne pas télécharger n’importe quoi sur Internet, mais donne un lien “générique” pour télécharger leur outil de déchiffrement du disque…





Oui enfin y’a un moment où il faut bien savoir où trouver l’outil quand même&nbsp;<img data-src=" />



Jamais été convaincu par cet argument, ni celui des performances. Ça fait bien longtemps que les antivirus ne sont plus des gouffres à ressources, du moins pour les sérieux. En tout cas rien qui ne soit perceptible (déjà essayé en jeu par exemple : aucune différence notable).



Et faire attention ne suffit pas toujours. Comment es-tu sûr que la clés USB que tu branches sur ton ordi est saine ? Idem pour les disques optiques ? Et le site que tu visites quotidiennement et que tu considères comme digne de confiance, n’a-t-il pas été infecté à son insu et distribue des saloperies (éventuellement via des failles 0-day de ton navigateur) ? L’éditeur d’un logiciel dont tu te sers fréquemment n’a-t-il pas été compromis et distribue une version vérolée de son logiciel, même si celui-ci est signé et valide (certificat compromis, ça s’est déjà vu) ?



Je ne sais pas pour toi, mais il y a trop d’inconnues pour moi, je préfère avoir un antivirus comme garde-fou <img data-src=" />


Si tu as un routeur super restrictif …

Si tu n’as pas installe Flash …

… et que tu utilises no$cript dans Firefox, ta duree de vie augmente. Mais on est jamais a l’abri d’une faille dans un des 10^4 services de Windows.


Pour le peu dont je me sers de mon poste aussi …



youtube + Steam 2h/semaines, c’est pas ça qui va me foutre des virus, sachant que je checke tout le temps ce que j’ai sur mon poste.



Mais effectivement pour une personne lambda c’est un peu comme se balader les fesses à l’air dans le bois de boulogne <img data-src=" />


Même sans action de ta part tu peux être infecté, surtout si tu n’installe pas les mise à jour dès leur sortie. Il ne faut pas croire que c’est en allant sur des site X ou en téléchargeant n’importe quoi que l’on se fait infecter.



Ce “virus” me fait pensé au virus Belge








Arystos a écrit :



Mais effectivement pour une personne lambda c’est un peu comme se balader les fesses à l’air dans le bois de boulogne <img data-src=" />





c’est effectivement une technique : on peut gagner ainsi rapidement assez d’argent pour s’acheter un nouveau PC pour remplacer celui qui a été vérolé.



“vérifié par l’entreprise”J’ai pas compris, quelle entreprise ? Bleeping Computer ?Sinon, pourquoi faut il aller chercher un autre “decrypteur” ? Y’a une vraie raison ?


Il pourrait l’installer à côté du readme.



Ou à minima, donner un lien en https pour éviter du mitm, et j’espère aussi qu’il est signé du nom de l’éditeur.



Sinon, le côté éducatif, comment dire…


Ça me rappelle ces gens qui bouffent, picolent ou clopent pendant des années et pourtant sont en “parfaite santé”… Enfin jusqu’à leurs 40 ans quand leur toubib les envoie passer un bilan


En 2016 entendre ‘pas besoin d’antivirus j’ai du linux’, c’est un peu optimiste je trouve. Quelque soit la plateforme, ca fait pas de mal (et non ca bouffe pas “toutes” les ressources). Suffit de trouver le bon compromis


Entièrement d’accord. Je m’attendais à voir plus de commentaires de ce genre, en fait


Ya rien de pire qu’un PC sans Av (sous windows). Je me rappelle d’un temps pas si lointain où la régie pub de Yahoo avais été piratée, et les pubs flash infectées avec un 0Day, infectant des milliers de PC par heure, sans aucune intervention de l’utilisateur.



J’ai trouvé un bon Av, pas intrusif et pas trop cher, qui bouffe pas de ressources, donc depuis, je l’ai mis partout (Nod32 pour pas dire son nom), ça mange pas de pain.


J’ai viré tous les antivirus après des années de Mc Afee (bien mais bouffe trop de ressource), Bitdefender (la même, en pire), etc



Les abonnements a 80 euros / an ca me gêne pas. Que le bousin m’empeche d’utiliser mon propre PC ca me gêne plus



Donc comme dit l’autre : don’t download sh* et tout ira bien, c’est aussi simple que ca



@doudawak Oui c’est clair, si on maîtrise pas la chaîne au complet c’est chaud de se balader sans Av. Après c’est toujours la même chose, les gens postent contre les virus, mais ne font rien. J’ai encore des clients qui pensent que les virus proviennent des éditeurs antivirus eux mêmes, et que de toute façon, ils risquent rien (la leçon est souvent douloureuse)


c’est pas parce que TU vois pas de probleme, qu’il n’y en a pas :P



sa se trouve t’as un keylogger ou une porte derobé pour telechargé les photos de toi tout nu ^^&nbsp;



ou encore ton PC peut etre bien envoyé du spam ou faire des attaques DoS sans que tu le sais…



un bon pirate, sera heureux avec un client comme toi :) et en general il se fera discret pour pas perdre une machine ;)



par contre oui les kid qui telechargent des virus et qui font mumuse a envoyé des messages, fermer les fenetres a distance, ou tout simplement ouvrir le lecteur DVD … eux en general ils ne gardent pas leur vicitime bien longtemps …


Tout à fait. C’est d’ailleurs précisément un des exemples que j’avais en tête lorsque j’ai rédigé mon commentaire précédent <img data-src=" />


Je ne sais pas en quelle année c’était, mais pour moi qui ai Bitdefender (juste l’antivirus, pas la suite) sur mes 3 postes, je constate 0 impact.



Payé 27 euros pour 3 postes pour 2 ans, soit 4,5 euros par an et par poste, bref ça coûte rien en plus.


Malheureusement, la plupart des gens actuellement continuent de voir les virus comme ils étaient il y a une décennie : faire le maximum de dégâts et bien se faire voir de l’utilisateur. Alors que de nos jours, ils savent se faire très très discrets car ils servent d’autres buts que la simple destruction (DDoS, spam, vol d’informations, espionnage, etc.). Les scripts kiddies et développeurs aimant se faire mousser laissent leur place à des bandes de criminels organisés et autres mafias, dans le but de se faire du pognon. Avant c’était principalement pour l’exploit, le challenge que les virus étaient développés, maintenant c’est pour l’argent avant-tout.








garn a écrit :



Donc comme dit l’autre : don’t download sh* et tout ira bien, c’est aussi simple que ca





C’est pas forcément vrai, les failles existent, c’est fini le temps où il fallait dl et exécuter quelque-chose de pas clair.



Certain sites se font hacker, et les exécutables à dl ont êtes modifiés pour diffuser le virus, j’ai déjà eu le cas chez un de mes clients, et c’est pas un gros éditeur de logiciel. Et puis si tu maîtrise pas tout ce qui rentre sur ton PC, à 100%, en dl ou support physique, tu est jamais sur de rien, j’ai vu des pc marcher parfaitement avec un bon Trojan des familles lors d’un contrôle de routine, tout marchait parfaitement, tout en volant au passage les logins mdp, CB, et en envoyant des mails indésirables. L’utilisateur avais rien vu.









picatrix a écrit :



c’est effectivement une technique : on peut gagner ainsi rapidement assez d’argent pour s’acheter un nouveau PC pour remplacer celui qui a été vérolé.





<img data-src=" />



<img data-src=" />



Il y a trop d’inconnues pour que ce soit humainement sous contrôle. C’est vrai. C’est en partie pour ça que je suis passé à linux. Je profite de sa faible popularité pour m’éviter la quasi-totalité des virus. Et du coup, vu que je ne lance windows que quelques jours par mois, voir par année, et que tout ce que je télécharge passe d’abords sous linux, éventuellement testé sous wine ou dans une VM, je réduis suffisamment le risque d’infection pour me passer d’un AV. Au pire, j’ai installé clamav pour faire un petit check manuel, mais il ne fait pas de protection en temps réel chez moi.


J’ai fait un an d’info avant de faire de la géographie.



Je me souviendrait toujours des mots du prof &nbsp;: “Aujourd’hui, on va parler des antivirus. Mais pour cela, on va créer des virus”.








doudawak a écrit :



En 2016 entendre ‘pas besoin d’antivirus j’ai du linux’, c’est un peu optimiste je trouve. Quelque soit la plateforme, ca fait pas de mal (et non ca bouffe pas “toutes” les ressources). Suffit de trouver le bon compromis





Une bonne hygiène dans sa navigation reste le meilleur compromis.



“EduCrypt reprenant le code de ce dernier, il peut donc être utilisé sans risque.”

<img data-src=" />

Ah si maintenant on peut utiliser les virus sans risque….


On parle du décrypteur hein&nbsp;<img data-src=" />


Le risque 0 est impossible, même avec un AV. Et bien sûr, Linux ne réduit pas non plus les risques à 0. Mais sous linux, la combinaison entre sa faible popularité (donc presque pas de virus) et son système de sécurité des fichiers (l’utilisateur n’est jamais root et doit entrer un mdp pour faire une opération root) réduit les risques à un niveau semblable à un AV sous windows.








gokudomatic a écrit :



<img data-src=" />

L’antivirus bouffe des ressources. Et quand on ne s’expose pas au risque, ces ressources sont inutilement gaspillées.







Mon assurance multirisque habitation me bouffe 35 € par mois, ce sont des ressources inutilement gaspillées, je peux très bien m’en passer vu que je n’ai eu ni incendie, ni cambriolage en 15 ans depuis que je suis proprio…







Arystos a écrit :



Exact, pas d’AV sur mon poste depuis 2 ans, jamais eu aucun problème.







Jusqu’à quand ?







Arystos a écrit :



Pour le peu dont je me sers de mon poste aussi …



youtube + Steam 2h/semaines, c’est pas ça qui va me foutre des virus, sachant que je checke tout le temps ce que j’ai sur mon poste.







Et ça ne t’empêcheras pas de te faire contaminer tranquille…



Franchement les gars, ça vous plaît tant que ça de jouer à la roulette russe avec votre matos ? Moi, pas… AV obligatoire sur machines Win chez moi, virtuelles ou matérielles. Ce qui ne dispense pas de faire attention, je vous le concède.



Le fait de ne pas être root ne protège pas tes fichiers contre un crytolocker (à la limite, ça protège ceux des autres utilisateurs si la machine est partagée)








gokudomatic a écrit :



Le risque 0 est impossible, même avec un AV.







Le risque 0 est impossible aussi en voiture, mais ce n’est pas une raison pour rouler avec des pneus lisses…



Un AV, c’est quand même comme une ceinture de sécurité, quand il sert, il permet d’éviter le pire.









Mimoza a écrit :



Même sans action de ta part tu peux être infecté, surtout si tu n’installe pas les mise à jour dès leur sortie. Il ne faut pas croire que c’est en allant sur des site X ou en téléchargeant n’importe quoi que l’on se fait infecter.



Ce “virus” me fait pensé au virus Belge





Je plussois :)









Commentaire_supprime a écrit :



Mon assurance multirisque habitation me bouffe 35 € par mois, ce sont des ressources inutilement gaspillées, je peux très bien m’en passer vu que je n’ai eu ni incendie, ni cambriolage en 15 ans depuis que je suis proprio…





Comparaison foireuse, car ton habitation est exposé en permanence à un risque d’incendie ou de vol. En informatique, rien ne risque de se produire sans que ce soit toi qui fasse quelque chose. Dans un appart, ce n’est pas forcément une conséquence de tes actions.



Ce n’est pas non plus une raison pour être parano et installer un maximum d’outils de sécurité. Il faut mettre une limite au risque qu’on accepte de prendre. C’est une histoire de probabilité.








gokudomatic a écrit :



Comparaison foireuse, car ton habitation est exposé en permanence à un risque d’incendie ou de vol. En informatique, rien ne risque de se produire sans que ce soit toi qui fasse quelque chose. Dans un appart, ce n’est pas forcément une conséquence de tes actions.





Archi faux :)









white_tentacle a écrit :



Le fait de ne pas être root ne protège pas tes fichiers contre un crytolocker (à la limite, ça protège ceux des autres utilisateurs si la machine est partagée)





D’ailleurs, ça se comporte comment un cryptolocker avec une install chiffrée entièrement avec LUKS ? <img data-src=" />



C’est vrai. Peu importe le système, ceci est un risque.


Archi mega ultra vrai. J’ai gagné.<img data-src=" />








gokudomatic a écrit :



Comparaison foireuse, car ton habitation est exposé en permanence à un risque d’incendie ou de vol. En informatique, rien ne risque de se produire sans que ce soit toi qui fasse quelque chose.







Laisser son ordinateur éteint en permanence pour qu’il ne soit pas contaminé, comme précaution, c’est un peu extrême…



Dès que tu mets ta bécane en marche, tu es potentiellement contaminable. Certes, sans connexion au net et sans utiliser des médias externes, ça limite les risques…





Dans un appart, ce n’est pas forcément une conséquence de tes actions.





Si tu pars au bureau en laissant la porte grande ouverte, si.



Se balader sans AV sur le net, c’est afficher en plus un énorme 4 x 3 avec lettres au néon disant “open-bar pour les malwares” au-dessus de ta bécane.



Un de mes potes est du métier, et il en a vu des machines vérolées à ras la gueule par des gens qui n’allaient guère que sur le site de leur banque avec leur connexion internet, mais n’avaient pas d’AV sur leur bouzin. Et, pourtant, la machine fonctionnait très bien…









gokudomatic a écrit :



Ce n’est pas non plus une raison pour être parano et installer un maximum d’outils de sécurité. Il faut mettre une limite au risque qu’on accepte de prendre. C’est une histoire de probabilité.







Il y a un juste milieu à tout…



Chez moi, j’ai trois serrures à la porte d’entrée, je n’envisage pas d’aller plus loin car ça me paraît suffisant. J’habite pas le Bronx non plus. Mais je fais gaffe à tout fermer avant de partir, et je me suis bricolé un simulateur de présence avec des minuteries pour les fois où je ne suis pas chez moi.









gokudomatic a écrit :



Archi mega ultra vrai. J’ai gagné.<img data-src=" />





Tu as probablement oublié l’époque ou les box était des passoires ambulantes et que les bots parcouraient les IP à la recherche d’une machine vulnérable…&nbsp;



Tu aurais raison uniquement sur le cas ou ta machine n’est pas connecté au net… sans ca, elle communique sans arrêt, donc aucune raison qu’une action de ta part soit nécessaire pour chopper une merde.



Tout OS communique des qu’une connexion est trouvé. Il suffit qu’un service ait été vérolé, que quelqu’un tente un acces à l’IP que tu as récupéré lorsque ta box s’est connecté et c’est suffisant…



Tu mets ton niveau de précaution bien plus haut que moi. J’en conclus donc que j’accepte de prendre un risque nettement plus grand que toi. Il faut dire que je n’ai pas grand chose de matériel à perdre, et que je suis dans une région très sûre. Forcément, je suis moins prudent.


Il faut évidemment avoir un firewall correctement configuré. Mais ceci n’est pas le même sujet que les virus, qui eux s’infiltrent sur la machine avant d’attaquer. Contre un virus, un firewall ne peut rien faire. Par contre, pour que le virus s’infiltre, et si le firewall est bon, alors il faut une action de l’utilisateur pour démarrer le virus.








Commentaire_supprime a écrit :



Il y a un juste milieu à tout…



Chez moi, j’ai trois serrures à la porte d’entrée, je n’envisage pas d’aller plus loin car ça me paraît suffisant. J’habite pas le Bronx non plus. Mais je fais gaffe à tout fermer avant de partir, et je me suis bricolé un simulateur de présence avec des minuteries pour les fois où je ne suis pas chez moi.





Il me semble que contractuellement, un certain nombre de verrous sont nécessaires pour les assurances multirisques habitation.









gokudomatic a écrit :



Tu mets ton niveau de précaution bien plus haut que moi. J’en conclus donc que j’accepte de prendre un risque nettement plus grand que toi. Il faut dire que je n’ai pas grand chose de matériel à perdre, et que je suis dans une région très sûre. Forcément, je suis moins prudent.







Pour moi, quand un risque est facilement évitable, je l’évite.



J’ai rien qui ne soit irremplaçable chez moi, mais ça me ferait bien chier point de vue valeur d’usage de ne plus avoir certains matériels…



Certes, un cambrioleur aura plus de mal à repartir avec ma machine à laver qu’avec mon NUC, mais ça me ferait bien skier de perdre ce dernier, plus que ma machine à laver même. Bien que l’intérêt d’usage des deux ne soit pas le même.



Je trouve marrant les mecs qui se sentent obligés de faire des sermonts du style : tu fais du caca avrec ton poste, mets un AV.



Si on n’en met pas, on est souvent conscient des conséquences.

Mon pc n’héberge aucune données vitales, j’ai des back up dans le pire des cas, je suis informaticien donc je sais ce que je fais, et au pire du pire, un reformatage du bouzin, ça ne va pas me couper une jambe donc …

Je ne sui spas un bon client pour un PC zombie, quand je dis 2 h /semaines c’est 2 h max, avec une surveillance constante de son activité, chui pê vieux jeu, mais dès que j’ai un souci quelconque au niveau perf, je checke le gestionnaire de tache.

Une fois je me suis bien chopper une petite saleté, mais en 10 minutes c’était parti.



Piratage par les pubs ? bien, j’ai un plugin pour bloquer les pubs. Y aura toujours des gens pour tenter de se servir de la crédulité des autres.


Il faudrait qu’il sévissent dans ma boite pour que mon patron se bouge le cul.


Dites, les gars qui utilisez un antivirus sous Windows, sous Android, vous en mettez un bien sûr ?


Et moi-même, ça me ferait bien skier de perdre mon lit et ma chaise de bureau. Mais qui irait voler ça? Même mon pc, vu que c’est une tour assez lourde, ça n’intéresserait pas les voleurs.



Donc c’est vrai que c’est facilement évitable, mais est-ce que ça en vaut la peine? Je pense que pour mon cas, non, c’est exagéré. Et sur pc, c’est pareil. Tant que je ne stocke pas des informations bancaires critiques, je risque au plus de perdre des documents administratifs archivés et des projets perso qui sont de toutes manières sur github.



En fait, j’ai pas d’AV car je n’ai rien à perdre. <img data-src=" />

Et mon pc ne va pas devenir un zombie car je le remarquerais vite.


Ah bon effectivement, dans ce cas-là c’est autre chose <img data-src=" />


j’avais la suite, c’était en 2014-2015

Et autant au début j’étais content autant ca s’est vite dégradé, j’ai regardé en détail, parceque je pensais pas que ca pouvait exister quelque chose qui bouffe plus de ressources qu’un Mc Affee



Et j’ai eu aussi de sérieux problèmes du style le parefeu qui me bloque internet, sans avoir changé quoique ce soit en config. Une MAJ &gt; mes settings? Ah ben démerde toi hein



Au final très, très décu, la seule chose positive c’était la facilité de désinstallation.. <img data-src=" />








gokudomatic a écrit :



Donc c’est vrai que c’est facilement évitable, mais est-ce que ça en vaut la peine?







Oui, pour ceux qui en ont marre du spam et qui ne subiront plus les envois réalisés par ta machine à l’insu de ton plein gré si tu fais un peu gaffe.





Et mon pc ne va pas devenir un zombie car je le remarquerais vite.





À voir… Pour ma part, aussi bien pour moi que pour les autres, j’ai décidé de ne pas tenter ce genre d’expérience.



Euh… non. Principalement parce que les antivirus sur Android sont très loin d’être aboutis (pour rester poli), sans compter l’impact sur les performances (et l’autonomie), parfois significatif. J’espère que la situation changera rapidement.








gokudomatic a écrit :



Et mon pc ne va pas devenir un zombie car je le remarquerais vite.





Pas si sûr. À moins que tu ne surveilles tes activités réseau très souvent, tu peux très bien ne pas le remarquer du tout, et je parle par expérience (envoi de spam massif, FAI qui me l’a signalé) <img data-src=" />







Mithrill a écrit :



Et pour faire tourner le business je met ma main à couper que oui ils créent aussi des virus, ça me semble assez obvious.





Ça n’a jamais été prouvé et ils auraient beaucoup à perdre à faire ça. Tôt ou tard il y aurait une fuite et l’entreprise perdrait toute crédibilité, en plus d’être traînée en justice. Et puis bon, il y a bien assez de script kiddies, pirates et autres cyber-criminels dans la nature pour qu’ils n’aient pas besoin de faire ça <img data-src=" />



Oui enfin ton Trojan tu le chopes pas sans rien faire, il vient de quelque part



je dis pas que ca protège a 100% mais éviter d’ouvrir des mails dont tu connais pas le destinataire, d’aller sur des sites un peu.. étranges. ca aide. beaucoup



Après y a des moyens d’avoir un scan virus régulier, y a des antivirus gratuits très biens… C’est mieux que de ne “rien” avoir mais je garde évidemment windows defender à jour, sans être la panacée c’est mieux que 0 protection



ce que je dis c’est que c’est pas utile d’investir dans des suites antivirus dont je suis pour l’instant décu, tant que vous n’avez pas un comportement dangereux sur internet. Plus vous avez d’activité diverses avec un PC plus il faut se protéger, c’est certain








garn a écrit :



Après y a des moyens d’avoir un scan virus régulier, y a des antivirus gratuits très biens…







Exact. Et c’est suffisant, allié à une hygiène élémentaire sur le net : pas dl n’importe quoi n’importe où, poubelle direct pour les courriels avec expéditeur inconnu, système à jour.









Arystos a écrit :



Je trouve marrant les mecs qui se sentent obligés de faire des sermonts du style : tu fais du caca avrec ton poste, mets un AV.



Si on n’en met pas, on est souvent conscient des conséquences.





Les malwares, c’est l’affaire de tous. Si ton PC est contaminé et va répandre ses virus partout, ça contribue au bordel ambiant et ça n’est bénéfique à personne <img data-src=" />









Mithrill a écrit :



avec Windows 10 qui est as a service les PC zombies risquent de disparaitrent pour de bon.







Là, j’aimerai bien comprendre comment. Ce n’est pas une critique, juste une demande d’info par curiosité personnelle.









Vekin a écrit :



Les malwares, c’est l’affaire de tous. Si ton PC est contaminé et va répandre ses virus partout, ça contribue au bordel ambiant et ça n’est bénéfique à personne <img data-src=" />





En fait, c’est comme du littering. Il faut verbaliser les gens qui ne nettoient pas leur pc au même titre que s’ils jetaient un mégot sur le trottoir.









Vekin a écrit :



Et faire attention ne suffit pas toujours. Comment es-tu sûr que la clés USB que tu branches sur ton ordi est saine ? Idem pour les disques optiques ? Et le site que tu visites quotidiennement et que tu considères comme digne de confiance, n’a-t-il pas été infecté à son insu et distribue des saloperies (éventuellement via des failles 0-day de ton navigateur) ? L’éditeur d’un logiciel dont tu te sers fréquemment n’a-t-il pas été compromis et distribue une version vérolée de son logiciel, même si celui-ci est signé et valide (certificat compromis, ça s’est déjà vu) ?







le problème c’est que beaucoup de gens considèrent que, comme ils ont un antivirus, ils peuvent faire n’importe quoi.

C’est bien d’en avoir un (encore que, le parefeu est plus indispensable à mon sens) mais ca ne dispense pas d’un comportement responsable, même si, effectivement, ca n’empechera jamais à 100% les problèmes, ca aide



Si tu installes les MAJ correctement, tu réduis les risques, tu peux vérifier sur ta box les activités internet, etc etc.



Et puis, quand tas une faille sur un PDF par exemple, faut bien ouvrir le PDF infecté pour avoir un problème

Et le PDF infecté, tu le trouves ou?

Tout ca, c’est juste, y a des failles oui. Mais pour exploiter la dite faille,faut un point d’entrée aussi souvent.







Commentaire_supprime a écrit :



Exact. Et c’est suffisant, allié à une hygiène élémentaire sur le net : pas dl n’importe quoi n’importe où, poubelle direct pour les courriels avec expéditeur inconnu, système à jour.







Yep voila

Après, je reprocherais pas à quelqu’un d’avoir un AV c’est mieux que de ne pas en avoir, je remet pas ca en question





Pour Android je suis parfaitement conscient que c’est une faille et que j’ai potentiellement des salopries via réseau à cause du telephone. Mais bon, sur cet appareil aussi, je DL pratiquement rien, ca aide à éviter les problèmes











Arystos a écrit :



Je trouve marrant les mecs qui se sentent obligés de faire des sermonts du style : tu fais du caca avrec ton poste, mets un AV.



Si on n’en met pas, on est souvent conscient des conséquences.

Mon pc n’héberge aucune données vitales, j’ai des back up dans le pire des cas, je suis informaticien donc je sais ce que je fais, et au pire du pire, un reformatage du bouzin, ça ne va pas me couper une jambe donc …

Je ne sui spas un bon client pour un PC zombie, quand je dis 2 h /semaines c’est 2 h max, avec une surveillance constante de son activité, chui pê vieux jeu, mais dès que j’ai un souci quelconque au niveau perf, je checke le gestionnaire de tache.

Une fois je me suis bien chopper une petite saleté, mais en 10 minutes c’était parti.



Piratage par les pubs ? bien, j’ai un plugin pour bloquer les pubs. Y aura toujours des gens pour tenter de se servir de la crédulité des autres.







Même chose aussi <img data-src=" />



(par contre, pour ma soeur ou ma mère, je leur colle un AV de force, et même avec ils ont chopé des trucs pas sain. Moi, j’ai jamais rien eu depuis 10 ans ou j’ai acquis des connaissances info et des réflexes. Hasard? )



Et je suis parfaitement d’accord avec toi. Malheureusement, en-dehors des quelques utilisateurs avertis, on retrouve souvent ces deux cas de figure :





  • J’ai un antivirus et je me sens protégé contre tout, je ne fais preuve d’aucune vigilance

  • Je n’ai pas d’antivirus pour X raison





    Dans les deux cas, l’infection n’est pas loin. Plus que jamais, il faut éduquer les utilisateurs ! Pas juste dire il faut un antivirus, mais qu’il comprenne et qu’il adopte un minimum d’hygiène.








Vekin a écrit :



Et je suis parfaitement d’accord avec toi. Malheureusement, en-dehors des quelques utilisateurs avertis, on retrouve souvent ces deux cas de figure :





  • J’ai un antivirus et je me sens protégé contre tout, je ne fais preuve d’aucune vigilance

  • Je n’ai pas d’antivirus pour X raison





    Dans les deux cas, l’infection n’est pas loin. Plus que jamais, il faut éduquer les utilisateurs ! Pas juste dire il faut un antivirus, mais qu’il comprenne et qu’il adopte un minimum d’hygiène.







    Exact. Pour prendre une allusion bagnolesque, si Linux équivaut à voyager en train pour éviter les accidents de la route, ce n’est pas parce qu’on boucle sa ceinture de sécurité qu’on est en sécurité, surtout si on roule bourré comme un escadron de cosaques à 150 km/h en ville, avec des pneus qui peuvent servir de miroir tellement ils sont lisses et aux commandes d’une épave recalée au contrôle technique albanais en 1996.



    La sécurité, c’est une chaîne dont chaque maillon compte. Et l’antivirus en est un, mais pas le seul.









ActionFighter a écrit :



D’ailleurs, ça se comporte comment un cryptolocker avec une install chiffrée entièrement avec LUKS ? <img data-src=" />







Normalement il s’en tape.



Le crytpolocker va fonctionner sous ta session utilisateur, et faire un chiffrement au niveau de tes fichiers (comme le ferait gpg). Le fait que ce soit encore chiffré en dessous, il s’en fout : lui accède aux données déchiffrées (par le kernel), et les chiffre (en espace utilisateur), et réécrit les données sur le FS, là le kernel les chiffre à nouveau (elles sont donc doublement chiffrées au final, mais ça ne cause absolument aucun soucis).



Évidemment, si tu n’as pas monté la partition dans laquelle sont tes données, là c’est différent.









garn a écrit :



Oui enfin ton Trojan tu le chopes pas sans rien faire, il vient de quelque part





Ça n’est pas parce que toi tu ne fais rien que ton ordi se tourne les pouces. Dés qu’il est connecté, ça communique à tout va avec le reste du monde. Tu n’imagines pas le nombre de connexion provenant de Chine principalement que tu dois recevoir par heure.



Je ne vois pas en quoi la comparaison est si foireuse, à partir du moment où les risques sont issus à la fois de paramètres extérieurs qu’intérieurs.

Ton appart peut autant brûler par ta faute que celle de ton voisin, tout comme ton ordinateur peut à la fois être infecté par ta faute que par le biais de failles dans ton navigateur ou autres logiciels, failles au sujet desquelles tu n’as aucune maitrise.



Limiter les dégâts, c’est ce que proposent les AV / Assurances, même si leur portée est différente.








gokudomatic a écrit :



En fait, j’ai pas d’AV car je n’ai rien à perdre. <img data-src=" />



En 1er lieu si, du temps, pour tout réinstaller suite au passage d’un ver ou virus super merdique.







gokudomatic a écrit :



Et mon pc ne va pas devenir un zombie car je le remarquerais vite.



Tu veux dire que tu ferais mieux que qques millions de personnes qui ont des machines infectées et ne se rendent compte d’absolument rien?



&nbsp;Je dirais aux utilisateurs de produits Symantec…



&nbsp;Mettez à jour vos produits.&nbsp;<img data-src=" />



&nbsp;Symantec antivirus flaws are ‘as bad as it gets’








white_tentacle a écrit :



Normalement il s’en tape.



Le crytpolocker va fonctionner sous ta session utilisateur, et faire un chiffrement au niveau de tes fichiers (comme le ferait gpg). Le fait que ce soit encore chiffré en dessous, il s’en fout : lui accède aux données déchiffrées (par le kernel), et les chiffre (en espace utilisateur), et réécrit les données sur le FS, là le kernel les chiffre à nouveau (elles sont donc doublement chiffrées au final, mais ça ne cause absolument aucun soucis).



Évidemment, si tu n’as pas monté la partition dans laquelle sont tes données, là c’est différent.





<img data-src=" />



C’était mal formulé mais c’était une question rhétorique, vu que je n’ai pas d’AV et que j’ai une install chiffrée.










Patch a écrit :



En 1er lieu si, du temps, pour tout réinstaller suite au passage d’un ver ou virus super merdique.





Chuis sous linux. J’ai un script sur le net qui me fait une install propre. Le “tout réinstaller” était un argument qui avait du sens quand j’étais encore sous windows, mais plus maintenant.<img data-src=" />





Patch a écrit :



Tu veux dire que tu ferais mieux que qques millions de personnes qui ont des machines infectées et ne se rendent compte d’absolument rien?





Oui. Le nombre d’autres utilisateurs plus mauvais que moi en la matière ne signifie rien. Ce qui importe est où se situe mon niveau de compétence face à ceux qui font les malwares.



Je ne parle pas de faute mais d’action. Un pc de bureau (pas serveur) qui tourne pendant un an sans qu’un utilisateur s’y connecte ne serait ce qu’une seule fois, du moment qu’il a un parefeu bien configuré en permanence, il ne sera jamais infecté. Car aucune action ne se produit permettant de démarrer le virus.








gokudomatic a écrit :



Chuis sous linux. J’ai un script sur le net qui me fait une install propre. Le “tout réinstaller” était un argument qui avait du sens quand j’étais encore sous windows, mais plus maintenant.<img data-src=" />



tu as oublié de préciser que ton script est tellement rapide qu’en moins de 5 secondes tu as une installation complète! <img data-src=" />







gokudomatic a écrit :



Oui. Le nombre d’autres utilisateurs plus mauvais que moi en la matière ne signifie rien. Ce qui importe est où se situe mon niveau de compétence face à ceux qui font les malwares.



Et bien entendu tu sais parfaitement comment bloquer tout ce qui passe par des failles non bouchées, en tant que grand expert en sécurité <img data-src=" />

C’est à se demander pquoi la DGSE ne ta pas déjà embauché.



Bon, pour mon poste de travail :

Passage win 8 à win 10, réussi à convaincre, c’est fait.

Une sauvegarde des données : Fait.(Cela pourrait être mieux, mais c’est déjà bien).

Reste plus qu’à vendre le fait d’installer un antivirus.

Une meilleurs connexion (au calandre grec, on dépend d’un réseau ancien, et mal foutu, et en bout de ligne)


euh, oui sur le principe bien sur (enfin perso j’éteins mes ordi quand je suis pas devant, mais passons <img data-src=" /> )



mais “normalement” tu chopes pas de méchant virus comme ca, sinon statistiquement on en aurait tous

Pas que ca soit impossible surtout si quelqu’un te chope (manuellement), juste “improbable”

Tu peux aussi tout a fait en choper en parcourant des sites web sans telecharger quoique ce soit (même si bon, t’as moins de chance



Après c’est une question de proba, a ma connaissance l’immense majorité des virus que tu chopes, ca vient de telechargements



NB : autant l’antivirus on peut s’en passer (d’acheter un gros AV sur le marché, j’entend) autant le parefeu je trouve ca absolument indispensable pour éviter ce que tu dis. Souvent vendus ensembles, d’ailleurs, heureusement…



Et pour les quelques trucs qui passent à travers les mailles du filet, parceque pas de bol, y a les AV en lignes ou gratos



C’est comme le SIDA, même sans copuler le risque 0 n’existe pas. M’enfin quand même, ca limite vachement (et les préservatifs existent pour les autres <img data-src=" /> )





edit : après mon post j’ai lu ca









gokudomatic a écrit :



Je ne parle pas de faute mais d’action. Un pc de bureau (pas serveur) qui tourne pendant un an sans qu’un utilisateur s’y connecte ne serait ce qu’une seule fois, du moment qu’il a un parefeu bien configuré en permanence, il ne sera jamais infecté. Car aucune action ne se produit permettant de démarrer le virus.







Ce qui correspond à ma connaissance aussi. Après, si vous pouvez me prouver que non, je suis preneur, ne serait ce que par curiosité









Patch a écrit :



tu as oublié de préciser que ton script est tellement rapide qu’en moins de 5 secondes tu as une installation complète! <img data-src=" />







Ça c’est envisageable, ça se fait assez bien avec des images bien préparées (cf ce que fait ovh, par exemple). 5s c’est un peu court, mais moins de 5min c’est largement possible.



Reste qu’après, il faut encore se taper l’install de toutes les màj (bah oui, par définition, l’image est datée, donc il faut appliquer les màj dessus).



Si tu vas sur le web avec ton navigateur, tu es concerné, puisque tu télécharges.

Si demain le store Windows 10 a un malware dans ses publicités, tu es concerné si tu l’as.

La liste est très trop longue








Patch a écrit :



tu as oublié de préciser que ton script est tellement rapide qu’en moins de 5 secondes tu as une installation complète! <img data-src=" />





Désolé mais j’ai pas la fibre. Et je ne pense pas que les serveurs soient aussi rapide. Mais sinon c’est théoriquement possible vu que tout est automatisé.





Patch a écrit :



Et bien entendu tu sais parfaitement comment bloquer tout ce qui passe par des failles non bouchées, en tant que grand expert en sécurité <img data-src=" />

C’est à se demander pquoi la DGSE ne ta pas déjà embauché.





La flemme. J’ai Wallycomme modèle de référence dans la vie.



Je ne nie pas, c’est ce que j’ai marqué. “possible”. Après, à un certain niveau ca s’appelle de la parano, mais chacun est libre de faire ce qu’il veut, si un gros AV te rassure, même au prix de ce que ca peut t’emmerder à coté, fonce. J’étais comme ca des années aussi, jvais pas critiquer



Mais j’insiste, statistiquement pour que le site de microsoft te file un virus c’est quand même vachement moins que si tu vas sur xxchosepron.com



Edit : encore une fois j’ai eu le cas moi même, famille proche qui se prend un virus proche du ransomware sur PC neuf après 3 mois, moi 0 en plusieurs années. Question de comportement naif utilisateur qui va un peu n’importe ou (et pas que sur xxchosepron.com hein, je leur ai pas demandé <img data-src=" /> )


Je rebondis sur le coup des connexions depuis la chine, car ne je maitrise pas tout dans ce domaine…

Comme beaucoup, je passe par une box, avec paramétrage du firewall. J’ai dû créer une dmz pour un serveur.

Je ne m’étais pas rendu compte avant, mais une fois la dmz, mon serveur m’envoyait la liste toutes les heures d’adresses IP bloquées (certaines affichaient des infos chinoises en effet). Le nombre d’attaques était hallucinant.

Et pourtant, c’était pour une appli interne, pas un hébergement de site Internet avec nom de domaine.



Les box grand public sont-elles toujours bien protégées pour ce genre de chose, ou en effet Mme Michu peut un jour, si l’AV n’est pas à jour ou installé, se retrouver avec un PC zombie sans avoir cliqué sur quelque chose de “mal”?


Il y a certaines pratiques qui n’ont pas été abordées.

Pour ma par j’ai un firewall + IDS en tête de réseau rajouté à cela un outil comme look n stop (qui est mourant mais quand même utile) sur les clients, la totalité des process sont signés et en liste blanche/noir pour chaque accès réseau entrant et sortant avec des règles préétablies (type de traffic, ports, etc) et en cas de mise à jour la signature change donc alert systématique d’autorisation.



Toute mon infra est stealth de l’extérieur par défaut et pas d’accès possible. Ça me parait déjà pas mal et personne n’est admin de sa machine par défaut non plus.








ActionFighter a écrit :



Pas de nouvelles, bonne nouvelles <img data-src=" />



Après, si pas d’AV sous le manchot, ça passe, Linux n’est pas une cible privilégiée. Sur les autres OS, c’est tout de même risqué.





Rappelle moi la diffusion d’Android et la base logicielle ? core Linux… et oui …

Moins attrayant que les iBidules mais quand même









mjklex a écrit :



ou en effet Mme Michu peut un jour, si l’AV n’est pas à jour ou installé, se retrouver avec un PC zombie sans avoir cliqué sur quelque chose de “mal”?







Théoriquement non (je suis preneur de précisions aussi ceci dit)




  1. les zombie c’est plutôt via des trojan, il me semble

  2. c’est pas l’AV mais le pare feu qui est important, en premier lieu, l’AV c’est une fois que t’as chopé la saloprie

    tes chinois ils testent, ils disent bonjour… Si la porte est ouverte, peut etre qu’ils rentreront, sinon en général il vont toquer à celle d’à coté

    Je suis pas sur qu’on puisse parler ’d’attaque’ d’ailleurs

  3. d’un autre coté une Mme michu sera la plus vulnérable, c’est ce genre d’utilisateur qui a un moment donné vont ouvrir le mail qu’il faut pas ou cliquer sur le lien qu’il faut pas, c’est pas spécialement les petits coucou venant de la Chine ou d’ailleurs qui je craindrais…









garn a écrit :





  1. d’un autre coté une Mme michu sera la plus vulnérable, c’est ce genre d’utilisateur qui a un moment donné vont ouvrir le mail qu’il faut pas ou cliquer sur le lien qu’il faut pas, c’est pas spécialement les petits coucou venant de la Chine ou d’ailleurs qui je craindrais…





    Je me doute bien (j’ai assez d’expliquer à mes collègues de faire attentions où ils cliquent et de voir que ça ne suffit pas <img data-src=" />&nbsp;)

    C’est peut-être con comme question, mais le chinois (pas d’amalgame, c’était l’exemple de provenance d’attaque), il teste, il voit que le firewall est configuré de manière minime, il voit en + que l’ordi n’est pas à jour, il y fait quoi si elle ne clique pas Mme Michu?

    Et du coup, je reviens sur ma question : peut-on faire confiance à une box (et son firewall), si on part du principe que l’utilisateur ne clique jamais mais n’a pas d’antivirus (vu qu’il y a un débat à ce propos&nbsp;<img data-src=" />)



Le chinois il fait rien, ce sont des programmes qui testent.

Si ton chinois il fait ca manuellement, il peut passer (y a looongtemps j’ai eu la visite de deux… biélorusses je crois, qui m’avaient laissés un .txt sur mon bureau pour me dire que mon firewall était mal configuré, avec une photo)



si quelqu’un cherche a passer sur une sécurité faible, il peut y arriver (c’est le principe des attaques informatiques) parcequ’il sait ou chercher, sur qui taper. Mais tes chinois, c’est de la pèche au gros ; si ca mord tant mieux sinon il passe au suivant



après c’est ma faible vision, y a d’autres trucs à prendre en compte j’en suis conscient (le coup des IP fixes ou pas surement…) qui dépassent mes compétences / connaissances








the_Grim_Reaper a écrit :



Rappelle moi la diffusion d’Android et la base logicielle ? core Linux… et oui …

Moins attrayant que les iBidules mais quand même





C’est vilain de penser Android != Linux. Ce n’est pas la même interface,

mais ça repose sur les mêmes bibliothèques, et il y a les mêmes failles.

Sachant qu’Android a un marché de 82.8% il y a du monde à toucher.









gokudomatic a écrit :



En fait, c’est comme du littering. Il faut verbaliser les gens qui ne nettoient pas leur pc au même titre que s’ils jetaient un mégot sur le trottoir.





Un amendement au délit de non sécurisation du PC ?

Une mission pour Hadopi !









gokudomatic a écrit :



<img data-src=" />

L’antivirus bouffe des ressources. Et quand on ne s’expose pas au risque, ces ressources sont inutilement gaspillées.







  • Ça fait bien longtemps que le hardware est surpuissant et qu’un bon antivirus ne bouffe aucune ressource.



  • ce n’est pas simplement une question de s’exposer aux risques ou pas, tu peux te faire infecter sur nextinpact si demain le site se fait pirater. c’est déjà arriver sur plusieurs sites….



    &nbsp;



Bha j’ai l’antivirus Microsoft je le trouve pas mal après je télécharge pas tout et n’importe quoi








gokudomatic a écrit :



<img data-src=" />

L’antivirus bouffe des ressources. Et quand on ne s’expose pas au risque, ces ressources sont inutilement gaspillées.





mais que j’y repense, le dernier gars que j’ai croisé et qui se pensait “invulnérable” face à la menace, c’est un administrateur réseau / système avec de grosses certifications.&nbsp; Et un jour il a posté sur facebook un lien qui renvoyait vers un site vérolé….. <img data-src=" />



Bientôt les vrais/faux kidnapping d’enfants, pour éduquer les parents trop laxistes… <img data-src=" />


OlivierJ Abonné
Le 01/07/2016 à 17h27