Une variante particulièrement agressive de rançongiciel, baptisée NotPetya, se propage à travers le monde. Les premiers cas ont été détectés en Russie et en Ukraine, avant de toucher les États-Unis, le Royaume-Uni, le Danemark, la Pologne, l'Italie, l'Allemagne et la France. En bref, l'attaque est quasi mondiale.
Les rançongiciels constituent une menace en pleine expansion. Récemment, WannaCry avait paralysé le Service national de santé britannique pendant plusieurs jours. Aujourd'hui, NotPetya infecte les systèmes informatiques avec une grande efficacité. Voici un guide complet et expert sur ce rançongiciel NotPetya.
Le rançongiciel est un malware qui infecte votre ordinateur, chiffre l'ensemble des fichiers de votre disque dur et exige une rançon pour les déverrouiller. Sans paiement, l'accès aux données est perdu de manière permanente.
Petya est une variante de rançongiciel découverte en 2016. Elle représentait une avancée significative en termes de sophistication. Sa propagation restait toutefois limitée, surtout après la découverte d'une faille exploitée pour la neutraliser.
La souche actuelle n'est pas Petya, malgré les apparences. Il s'agit d'une nouvelle variante inédite, surnommée NotPetya par Kaspersky. D'autres appellations incluent Petrwrap, Petna, Pneytna, ExPetr et GoldenEye.
Bien qu'elle partage des similitudes avec Petya, NotPetya est distincte. Comme tout rançongiciel, elle chiffre les fichiers et demande une rançon de 300 $ en Bitcoin.
Les rançongiciels peuvent frapper quiconque. Adoptez ces mesures essentielles de cybersécurité :
En cas d'infection malgré ces précautions, ne payez jamais la rançon. Déconnectez immédiatement l'ordinateur d'Internet, formatez le disque dur, réinstallez le système d'exploitation et restaurez vos données depuis une sauvegarde propre.
Les rançongiciels ne vont pas disparaître. Le modèle "ransomware-as-a-service" multiplie ces attaques. Appliquez ces bonnes pratiques et restez vigilant.
Comprenez-vous les rançongiciels ? Avez-vous été victime ? Avez-vous payé ou restauré depuis sauvegarde ? Inquiets de leur essor ? Partagez dans les commentaires !
Crédit image : Jeremy Segrott via Flickr