LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Bienvenue sur le Forum "LES CHRONIQUES DE BIDFOLY"
LES CHRONIQUES DE BIDFOLY
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


ART, CULTURE & LOISIRS, ENVIRONNEMENT & BIODIVERSITE, FAUNE & FLORE, INFORMATIQUE & LOGICIELS GRATUITS
 
AccueilPortailPublicationsDernières imagesS'enregistrerConnexion
Rechercher
 
 

Résultats par :
 

 


Rechercher Recherche avancée
Derniers sujets
» Les 7 pièges de l'étiquetage bien-être animal ! (vidéo) By L214 Éthique & Animaux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 18:43 par le.cricket

» «Il est moins cher car il est un peu abîmé» : comment j’ai piégé le voleur de mon vélo ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 18:37 par le.cricket

» Les Zoziaux par Mister blues & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 17:52 par le.cricket

» Le saviez-vous ? L’université d’Oxford est plus ancienne que l’Empire Aztèque.
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 8:45 par le.cricket

» L'image du jour : La darse du Rouvray, un « havre de paix et de biodiversité » que Paris promet de préserver ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 7:57 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 7:43 par le.cricket

» LES EXPRESSIONS FRANCAISES : Le lion d’Androclès - La face cachée de l’iceberg
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 7:28 par le.cricket

» ça s'est passé un.....17 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyAujourd'hui à 7:19 par le.cricket

» Allo Darmstadt, on a un problème ! La sonde BepiColombo a une baisse de régime sur sa route pour Mercure ! Par Eric Bottlaender
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 21:52 par le.cricket

» Erta’Ale : La mission scientifique autour du Volcan - Éthiopie. (vidéo) By TaxiDocs
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 21:24 par le.cricket

» Ultra-rapide et plus écologique… Airbus fait décoller son nouvel hélicoptère Racer ! (vidéo) By Les Echos
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 20:58 par le.cricket

» Par manque d’élèves, ils scolarisent des… moutons (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 18:24 par le.cricket

» Connaissez-vous la prosopométamorphopsie ? (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 17:44 par le.cricket

» Les super-pouvoirs du vivant : La chauve-souris, les oreilles ont parfois des yeux ! (vidéo) Par Le Blob
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 17:01 par le.cricket

» Les Zoziaux par Mister blues & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 9:01 par le.cricket

» Le saviez-vous ? L’empreinte de la langue est unique tout comme les empreintes digitales !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 8:02 par le.cricket

» L’image du jour : Les architectes des profondeurs (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:51 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:40 par le.cricket

» LES EXPRESSIONS FRANCAISES : Il n'a pas inventé le fil à couper le beurre - Il n'y a pas de quoi en faire un fromage
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:27 par le.cricket

» ça s'est passé un.....16 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyHier à 7:18 par le.cricket

» Android 15 : on connaît enfin les nouveautés de la mise à jour ! (vidéo) Par Nicolas Lellouche
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 22:04 par le.cricket

» La Dernière Tribu Primitive sur Terre (Intacts Depuis 50.000 ans) La Tribu Hadza ! (vidéo) Par Ruhi Çenet
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 21:35 par le.cricket

» A la découverte du billard hollandais : "il ne faut pas commencer, on est très vite addict" (vidéo) Par France 3 Grand Est
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 21:03 par le.cricket

» C’est la fin des recherches Google que nous connaissons ! (vidéo) Par Nicolas Lellouche
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 18:35 par le.cricket

» Ces enfants veulent sauver le plus gros lézard d'Europe ! (vidéo) By BRUT
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 17:45 par le.cricket

» Sur la table d'opération...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 10:10 par le.cricket

» Les mères parfaites et les autres.....
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 10:04 par le.cricket

» Les Zoziaux par Pégase53 & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 9:32 par le.cricket

» Le saviez-vous ? La cigarette électronique a été inventée dans les années 1960 !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 9:22 par le.cricket

» L'image du jour : Le fennec est quand même bien mignon ! (vidéo) Par Zapping Sauvage
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 8:13 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 8:02 par le.cricket

» LES EXPRESSIONS FRANCAISES : Fumer le calumet de la paix - Faire sa pelote
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 7:41 par le.cricket

» ça s'est passé un.....15 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 15 Mai - 7:26 par le.cricket

» En Inde, un isoloir installé pour un seul électeur au fin fond de la forêt de Gir (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 21:45 par le.cricket

» Des parachutistes traversent le Tower Bridge à Londres en wingsuit (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 21:11 par le.cricket

» Cheminées de fées : « le quartier de grande hauteur le plus insolite au monde » (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 18:46 par le.cricket

» Les Zoziaux par papyjama & boudu113
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 18:31 par le.cricket

» Le saviez-vous ? Il faut 11 000 litres d’eau pour fabriquer un seul jean !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 18:18 par le.cricket

» L’image du jour : Palais et temples d’Orchha, Madhya Pradesh, Inde (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 7:40 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 7:31 par le.cricket

» LES EXPRESSIONS FRANCAISES : Cadavre ambulant - Crier (gueuler) au charron
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 7:15 par le.cricket

» ça s'est passé un.....14 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMar 14 Mai - 7:09 par le.cricket

» Numerama présente sa série documentaire : La France du futur ! (vidéo) Par Marcus Dupont-Besnard
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 22:10 par le.cricket

» Tempête solaire : une aubaine pour le grand public, un casse-tête pour nos satellites ! Par Eric Bottlaender
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 21:29 par le.cricket

» Île de Pâques : le mystère des statues géantes enfin résolu ? (vidéo) Par Jamy - Epicurieux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 20:55 par le.cricket

» Pourquoi la prolifération des fourmis de feu en Europe est inquiétante ? (vidéo) Par franceinfo
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 20:44 par le.cricket

» Une société suisse met au point des drones qui pourront faire feu sans autorisation humaine ! Par Samir Rahmoune
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 18:57 par le.cricket

» Les DeLorean de Retour vers le futur traversent le temps lors de rassemblements de voitures ! (vidéo) Par France 3 Grand Est
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 18:16 par le.cricket

» Les Zoziaux par gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 17:54 par le.cricket

» Le saviez-vous ? Le cactus Saguaro prend 75 ans pour développer un bras latéral !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 17:46 par le.cricket

» L'image du jour : Moussa Sène, l’ancien migrant devenu pisciculteur ! (vidéo) By BBC Afrique
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 7:45 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 7:24 par le.cricket

» LES EXPRESSIONS FRANCAISES : Blanchir sous le harnais - Bâtir des châteaux en Espagne
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 7:09 par le.cricket

» ça s'est passé un.....13 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyLun 13 Mai - 7:04 par le.cricket

» En Corée du Sud, Krispy Kreme dévoile des donuts en collab avec Pokémon ! (vidéo) Par Maxime Delmas
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 22:01 par le.cricket

» Ce jeu vidéo en 5D va vous retourner le cerveau ! (vidéo) Par Maxime Claudel
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 21:19 par le.cricket

» Qu'est-ce qu'on risque avec l'eau de la Seine ? (vidéo) By BRUT
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 20:47 par le.cricket

» À San Francisco, un numéro de téléphone géant interroge les passants ! (vidéo) Par Nicolas Lellouche
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 18:42 par le.cricket

» Que sait-on du film Le Seigneur des anneaux prévu pour 2026 ? Par Maxime Claudel
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 18:01 par le.cricket

» Les Zoziaux par spitfire27 & Ti Gus
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 9:24 par le.cricket

» Le saviez-vous ? Péter aide à réduire l’hypertension artérielle !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 9:09 par le.cricket

» L'image du jour : Le scandale du réseau routier français ! (vidéo) Par Documentaire Société
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 8:27 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 8:13 par le.cricket

» LES EXPRESSIONS FRANCAISES : A discrétion - Avoir la cote
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 7:59 par le.cricket

» ça s'est passé un.....12 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyDim 12 Mai - 7:52 par le.cricket

» VOYAGER : Chine, immersion dans la plus grande ville du monde ! (vidéo) Par AILLEURS
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 21:21 par le.cricket

» SpaceX à fond : tir statique, HLS, Evasuit ! (vidéo) Par Le Journal de l'Espace
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 20:54 par le.cricket

» Chrome : Google corrige une nouvelle faille zero day. La cinquième en 2024 ! Par Samir Rahmoune
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 18:50 par le.cricket

» Du contrôle de routine à l'enquête : la police découvre l'inattendu ! (vidéo) Par SPICA LIFE
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 18:08 par le.cricket

» Les Zoziaux par Mister blues & gnagnou
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 17:43 par le.cricket

» Le saviez-vous ? Il y avait un oiseau qui savait plus de 1728 mots !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 17:31 par le.cricket

»  L’image du jour : La galaxie à un Dollar (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 8:29 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 8:11 par le.cricket

» LES EXPRESSIONS FRANCAISES : Mettre les écureuils à pied - Mener la danse
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 7:38 par le.cricket

» ça s'est passé un.....11 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptySam 11 Mai - 7:30 par le.cricket

» SpaceX a dévoilé ses nouvelles combinaisons adaptées pour sortir dans le vide spatial ! Par Eric Bottlaender
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 22:05 par le.cricket

» « Caramelo», le cheval bloqué sur un toit au Brésil à cause des inondations a été sauvé ! (vidéo) Par Le Parisien
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 20:59 par le.cricket

» De l’extermination à la résurrection, l’histoire du tigre de Tasmanie ! (vidéo) By Le Blob
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 18:10 par le.cricket

» Humour noir : Une femme appelle son gynécologue...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 9:37 par le.cricket

» Je suis très heureux avec ...
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 9:16 par le.cricket

» Les Zoziaux par Chaudron & Fraparr
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 9:07 par le.cricket

» Le saviez-vous ? Au sommet du mont Everest, l’eau se met à bouillir à 72°C !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 8:59 par le.cricket

» L'image du jour : 5 animaux quasi immortels ! (vidéo) Par Jamy - Epicurieux
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 8:19 par le.cricket

» L'EPHEMERIDE DU JOUR
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 7:46 par le.cricket

» LES EXPRESSIONS FRANCAISES : Le mal de Saint-Eutrope - La mettre en veilleuse
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 7:33 par le.cricket

» ça s'est passé un.....10 Mai !
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyVen 10 Mai - 7:28 par le.cricket

» 13 figures en bronze réinterprétées de la file des « Ménines » (galerie et vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 21:52 par le.cricket

» Deux mains, deux pieds : un artiste néerlandais peint 10 tableaux à la fois (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 21:14 par le.cricket

» Île Maurice : les indices menant au trésor d'un pirate du XVIIIe siècle découverts sur l'île ! (vidéo) Par FRANCE 24
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 20:48 par le.cricket

» Un concours couronne la blague sur le crabe la plus drôle du monde (vidéo) By Jack35
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyJeu 9 Mai - 18:24 par le.cricket

Navigation
 Portail
 Index
 Membres
 Profil
 FAQ
 Rechercher
-45%
Le deal à ne pas rater :
PC Portable LG Gram 17″ Intel Evo Core i7 32 Go /1 To
1099.99 € 1999.99 €
Voir le deal

 

 Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben

Aller en bas 
AuteurMessage
le.cricket
Admin
Admin
le.cricket


Messages : 51982
Date d'inscription : 23/09/2010
Age : 72
Localisation : Mont de Marsan - 40000 - France

Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben Empty
MessageSujet: Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben   Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben EmptyMer 16 Mar - 12:28

Locky – Tout ce qu’il y a à savoir sur le malware du moment
[Vous devez être inscrit et connecté pour voir cette image]

Vous êtes quelques-uns à m'avoir demandé d'écrire un article sur le nouveau malware qui fait rage en ce moment : Locky. Et bien voilà.

Qu'est-ce que Locky ?
Locky est ce qu'on appelle un ransomware, c'est-à-dire un malware (pour Windows) qui prend en otage vos fichiers en les chiffrant et qui vous réclame une rançon à payer pour pouvoir déchiffrer vos précieuses données. Apparu en février 2016, Locky serait l’œuvre des mêmes personnes qui ont lâché le ransomware Dridex en 2015. Locky se répand actuellement comme une trainée de poudre dans toute l'Europe, notamment en France et en Allemagne. Et cerise sur le gâteau, il évolue chaque semaine en utilisant de nouvelles méthodes de propagation.

Comment Locky se propage-t-il ?
Comme la plupart des ransomwares, Locky se diffuse par email (envoyés grâce à un botnet) dans lesquels se trouve une pièce jointe mortelle. Le sujet de ces emails suit toujours la même syntaxe (pour le moment), à savoir "ATTN: Invoice J-XXXXXXX". Le corps du message contient un message correctement rédigé, parfois en français, qui nous demande de payer rapidement une facture, et la pièce jointe est au format "invoice_J-XXXXXX.doc".
Quant au nom de l'expéditeur, ce n'est jamais le même. Il doit s'agir du propriétaire d'une des machines détournées via le botnet pour l'envoi de ces spams.

[Vous devez être inscrit et connecté pour voir cette image]
Le fichier Word (.doc) attaché contient un texte étrange qui indique d'activer les macros pour pouvoir le lire. Je vous rassure, si les macros sont activées, le texte ne sera pas réellement déchiffré (hé oui). Par contre, le ransomware Locky sera rapidement téléchargé et installé sur l'ordinateur.

[Vous devez être inscrit et connecté pour voir cette image]

Quels sont les dégâts qu'il engendre ?
À partir de là, le ransomware commence à chiffrer les fichiers en fonction de leur extension et affiche dans le bloc note, un message réclamant de l'argent
Voici les fichiers qui sont chiffrés et dont l'extension est changée en .locky (d'où le nom du malware...) :


[Vous devez être inscrit et connecté pour voir cette image]

Citation :
.m4u | .m3u | .mid | .wma | .flv | .3g2 | .mkv | .3gp | .mp4 | .mov | .avi | .asf | .mpeg | .vob | .mpg | .wmv | .fla | .swf | .wav | .mp3 | .qcow2 | .vdi | .vmdk | .vmx | .gpg | .aes | .ARC | .PAQ | .tar.bz2 | .tbk | .bak | .tar | .tgz | .gz | .7z | .rar | .zip | .djv | .djvu | .svg | .bmp | .png | .gif | .raw | .cgm | .jpeg | .jpg | .tif | .tiff | .NEF | .psd | .cmd | .bat | .sh | .class | .jar | .java | .rb | .asp | .cs | .brd | .sch | .dch | .dip | .pl | .vbs | .vb | .js | .asm | .pas | .cpp | .php | .ldf | .mdf | .ibd | .MYI | .MYD | .frm | .odb | .dbf | .db | .mdb | .sql | .SQLITEDB | .SQLITE3 | .asc | .lay6 | .lay | .ms11 (Security copy) | .ms11 | .sldm | .sldx | .ppsm | .ppsx | .ppam | .docb | .mml | .sxm | .otg | .odg | .uop | .potx | .potm | .pptx | .pptm | .std | .sxd | .pot | .pps | .sti | .sxi | .otp | .odp | .wb2 | .123 | .wks | .wk1 | .xltx | .xltm | .xlsx | .xlsm | .xlsb | .slk | .xlw | .xlt | .xlm | .xlc | .dif | .stc | .sxc | .ots | .ods | .hwp | .602 | .dotm | .dotx | .docm | .docx | .DOT | .3dm | .max | .3ds | .xml | .txt | .CSV | .uot | .RTF | .pdf | .XLS | .PPT | .stw | .sxw | .ott | .odt | .DOC | .pem | .p12 | .csr | .crt | .key

Le fond d'écran de Windows est lui aussi remplacé, affichant la même demande.

[Vous devez être inscrit et connecté pour voir cette image]

Locky supprime aussi les sauvegardes interne ("shadow copies") que Windows fait par l'intermédiaire de son VSS (Volume Snapshot Service), rendant impossible toute récupération.

Enfin, si la victime visite l'un des liens (HTTP classique ou .onion sur Tor) indiqué dans le message, elle tombera sur une page lui indiquant comment acheter puis payer avec des Bitcoins la modique somme de 0,5 BTC (200 € environ) à 1 BTC (400 € environ) pour obtenir un "déchiffreur" baptisé Locky Decryptor PRO. Déchiffreur dont l'efficacité n'a pas été prouvée.

[Vous devez être inscrit et connecté pour voir cette image]

[Vous devez être inscrit et connecté pour voir cette image]

Là où ça pose de vrais problèmes, notamment dans les entreprises, c'est au niveau des disques réseaux partagés. Locky chiffre aussi tout ce qui l'intéresse sur ces partages réseau. Et quand on sait que la plupart du temps, c'est à cet endroit qu'est partagée toute l'intelligence collective d'une société, il y a de quoi avoir de grosses suées froides.
Comment se protéger contre Locky ?
Comme je le disais dans mon dossier sur Cryptolocker, il n'y a pas 36 000 façons de se protéger de ce genre de choses. Tout d'abord c'est un problème entre la chaise et le clavier. À savoir acquérir le réflexe de ne JAMAIS ouvrir une pièce jointe envoyé par mail, et ayant une extension et une provenance douteuse. Même si vous reconnaissez l'adresse de l'expéditeur, soyez tout aussi méfiant car cela peut très bien être usurpé. Ensuite, je vous recommande de vous équiper d'un vrai antivirus : Norton, Kaspersky, ESET, F-Secure...etc. Évitez les AV gratuits (la plupart sont des paniers percés) ou les petits outils de désinfection qui vous promettent monts et merveilles. Toutefois, l'antivirus n'est pas une solution miracle. Il peut vous protéger mais il ne faut pas non plus lui accorder toute votre confiance. C'est à vous d'être vigilant sur ce que vous ouvrez sur votre ordinateur.
Faites régulièrement les mises à jour de votre OS et de vos outils. N'activez jamais les macros dans vos outils bureautiques sauf si vous savez ce que vous faites. Au pire, en cas de doute et de nécessité absolue d'ouvrir une pièce jointe, passez plutôt par une simple visionneuse de document pour ouvrir vos pièces jointes plutôt qu'un Word ou un Excel.
Si vous avez des employés, ou si vous êtes administrateur réseau dans une société, faites immédiatement une réunion d'information auprès des employés pour les avertir et rappeler ces bonnes bases. Ensuite, concernant les partages réseau, passez en revue les droits d'accès (et on arrête de se loguer partout en tant qu'Administrateur de domaine, s'il vous plait ) et placez les données importantes en sécurité.

Enfin, et c'est de loin le meilleur conseil de ma liste : Faites des sauvegardes !!! Ailleurs que sur un partage réseau accessible à Locky évidemment. Ainsi, en cas d'infection, vous pourrez toujours récupérer vos données.
Comment savoir si vous êtes infecté par Locky ?
Vu ce que je viens de vous décrire, vous comprendrez qu'une infection par Locky saute aux yeux. Toutefois, pour en être certain, vous pouvez toujours vérifier que les clés de base de registre...

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Locky
  • HKCU\Software\Locky\id
  • HKCU\Software\Locky\pubkey
  • HKCU\Software\Locky\paytext

...ou les fichiers suivants sont visibles sur votre poste.

  • C:\Users\(username)\AppData\Local\Temp\ladybi.exe
  • C:\Users\(username)\Documents\_Locky_recover_instructions.txt

Si c'est le cas, félicitations, vous êtes dans la merde.


Comment s'en débarrasser ?
Maintenant si vous êtes infecté par ce malware, contrairement à ce que conseille le FBI : Ne payez pas la rançon. Vous allez perdre de l'argent et vous ne reverrez pas plus vos données, car rien n'indique que le déchiffreur en question soit efficace. De plus, payer c'est encourager les cybercriminels à continuer ce genre d'opérations de chantage.
Concrètement, si votre ordinateur est infecté par Locky, je vous recommande les étapes suivantes :


  • Faites le deuil de vos données. Soyez fort !
  • Mettez de côté les disques durs infectés (ou faites en une copie) pour le jour très hypothétique où quelqu'un arrivera a pondre un outil pour récupérer vos datas.
  • Achetez de nouveaux disques durs ou formatez les anciens et repartez d'une sauvegarde saine ou réinstallez un Windows tout propre sur votre machine.
  • Puis reportez-vous au point "Comment se protéger contre Locky ?" de cet article.

Conclusion
Vous l'aurez compris, il n'y a pas de remède miracle contre Locky. C'est pourquoi, il faut que chacun prenne le temps d'informer ses amis, sa famille, ses collègues au sujet de ce malware afin d'enrayer sa propagation. Pour cela, je vous invite à leur partager cet article (ou un autre, peu importe) qui leur sera surement utile et qui les aidera peut être à éviter la catastrophe.

Sources :

Vous pouvez suivre toute la discussion et les astuces des Korbenautes sur le fil de discussion dédié.

_________________
[Vous devez être inscrit et connecté pour voir cette image]
le.cricket vous salue bien !
Revenir en haut Aller en bas
http://www.bidfoly.com/
 
Locky – Tout ce qu’il y a à savoir sur le malware du moment ! By Korben
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Le site de la semaine : Merci Alfred, tout ce que vous devez savoir sur les tendances du moment ! Par Romain Pernet
» Comment tout savoir sur une connexion HTTPS ? by Korben
» Locky – La solution pour s’en protéger ! by Korben
» C’est le moment de chiffrer votre téléphone Android ! By Korben
» Comment supprimer EpicScale ? (le malware présent dans uTorrent) by Korben

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
LES CHRONIQUES DE BIDFOLY :: LE COIN DES PETITS POTINS :: LES POTINS INFORMATIQUES-
Sauter vers: