Affichage des articles dont le libellé est antimalware. Afficher tous les articles
Affichage des articles dont le libellé est antimalware. Afficher tous les articles

mardi 15 mars 2016

LOCKY: Une nouvelle forme tous les jours

Bonjour,

Après être apparu dans des messages liés à une pseudo facturation, Locky change de forme et s’adapte aux antivirus qui tentent de le bloquer.

Après les documents Word, il peut très bien apparaître dans des fichiers au format PDF.

Mais ce n’est pas le seul. Tous les fichiers susceptibles de contenir du script fera l’affaire.

Soyez méfiant et moins curieux que d’habitude car ce type de ransonware ne s’arrêtera pas de sitôt.

Voici à quoi il peut ressembler…

Bonne journée.
Patrice.

dimanche 6 mars 2016

Prenez garde à LOCKY !

Bonsoir à tous,
Prenez garde à LOCKY !
Locky est un macro logiciel (de type ransomware) qui, une fois activé crypte le disque dur et les lecteurs associés (locaux et réseaux) puis, rançonne l’utilisateur / l’entreprise de la machine infectée.
Locky a fait de très sérieux dégâts aux USA (Hollywood Presbyterian Medical Center à Los Angeles) et s’attaque à la France depuis quelques semaines.
Ce macro-logiciel est généralement diffusé avec un document Word qui demande à l’utilisateur d’activer les macros – dans le cas où cela n’est pas fait, dans l’autre, il n’a pas besoin de l’utilisateur et crypte le disque – puis chiffre les données reconnaissables à des fichiers ayant l’extension .locky
Les mesures de contournement s’apparentent au bon sens plus qu’à la protection de la machine qui est inopérante dans ce cas. Il faut donc veiller à désactiver les macros de toutes les applications Microsoft Office.
Il est également conseillé de passer les autorisations des dossiers partagés en lecture seule et retirer l’utilisateur “Tout le monde” et le remplacer par un groupe contenant les utilisateurs concernés:
  • Sauvegardez vos données régulièrement,
  • Ne jamais exécuter une session Windows en tant qu’Administrateur (Ce compte ne sert qu’à administrer, pas à travailler),
  • Éviter d’exécuter des logiciels à partir de sites inconnus ou avoir été invité à le faire par email,
  • Lancez les mises à jour ( paramétrer en mode recommandé) de votre système régulièrement en contrôlant qu’elles se font,
  • Utilisez les bloqueurs de pubs depuis votre navigateur internet,
  • N’acceptez pas n’importe quels cookies, n’installez pas les plugins qui ne serviraient à rien : Java, Flash…
  • Mettez à jour régulièrement vos anti-virus,
  • Désactivez les macros de vos applications comme expliqué plus haut…
Voici à quoi ressemble Locky dans une messagerie généralement lié à l’envoi d’une facture (mais cela pourrait changer) :
image
Si vous êtes pris au piège et avant que la macro ait fait des dégâts… débranchez votre ordinateur “à la sauvage”. Il sera plus facile d’entreprendre un démarrage correct en mode sans échec que de jeter le disque ou payer une rançon… Personnellement, je ne paierai jamais, jamais même un ou un demi-bitcoin ce qui semble être le cas des particuliers !
Plus d’informations sur le site du CERT-FR : http://cert.ssi.gouv.fr/site/index_ale.html 
image
image
image
image
Vous pouvez avoir accès au document complet sur le site du CERT-FR qui recense les alertes en cours à cette adresse http://cert.ssi.gouv.fr/site/index_ale.html

mardi 11 novembre 2014

EMET: Microsft met à jour cet outil de sécurité avec la version 5.1

Bonjour à tous,

Microsoft vient de publier une mise à jour de son produit de protection des machines personnelles et d'entreprises.

Un rappel sur EMET
Il anticipe les actions les techniques plus courantes utilisées de compromission d'un ordinateur et aide à protéger en détournant, résiliant, bloquant et invalidant ces actions et techniques.

EMET aide à protéger vos systèmes informatiques avant même que les menaces nouvelles et inconnues soient formellement adressées par des mises à jour de sécurité et de logiciels anti-programme malveillant.

EMET c'est également des prestations d'entreprises et de tous les utilisateurs d'ordinateurs en aidant à protéger contre les menaces de sécurité et les infractions qui peuvent perturber les entreprises et la vie quotidienne.

La mise à jour est ici...
EMET 5.1 n'est pas encore compatible avec Windows 10 Technical Preview build 9841.

Mon article complet
http://blogs.msmvps.com/vista/2014/09/26/microsoft-emet-5-0-pour-lentreprise-et-la-maison/
http://ruewindows.blogspot.fr/2014/09/microsoft-emet-50-pour-lentreprise-et_81.html

Bonne journée.
Patrice.

vendredi 26 septembre 2014

Microsoft EMET 5.0 pour l'entreprise ET la maison

Bonjour à tous,

Microsoft a mis à jour son application Enhanced Mitigation Experience Toolkit avec la version 5.0.
Cette version 5 a été améliorée notamment par la réduction de la surface d'attaque (ASR) à partir, par exemple, des plugins java.
Elle effectue également des vérifications d'intégrité supplémentaires sur les registres de la pile mémoire.

Cette application procure gratuitement une sécurité supplémentaire pour les versions d'entreprises ou personnelles.
Les systèmes concernés sont la famille :
- Serveur : Windows Server 2003 Service Pack 2, Windows Server 2008 Service Pack 2, Windows Server 2008 R2 Service Pack 1, Windows Server 2012, Windows Server 2012 R2
- Client : Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows 8.1 et aussi Windows XP SP3.

EMET est compatible avec l’existant installé
EMET est compatible avec les applications tierces couramment utilisées à la maison et dans l'entreprise ainsi que les logiciels de productivité musicale. Lorsque les utilisateurs naviguent sur des sites internet HTTPS sécurisés mais également vers des sites de réseaux sociaux, EMET peut aider à protéger davantage en validant les certificats Secure Sockets Layer (SSL) d’un ensemble de règles prédéfinies ou définies par l'utilisateur.

EMET protège des cyber-attaques
L'application Enhanced Mitigation Experience Toolkit (EMET) est conçu pour aider les clients à se défendre dans les stratégies de cyber-attaques, plus particulièrement les menaces Zero-Day, en détectant et en bloquant les techniques couramment utilisées pour exploiter les vulnérabilités de corruption de mémoire. EMET anticipe les actions les plus communes utilisées qui pourraient compromettre un ordinateur et permet de protéger en détournant ou terminant et invalidant ces actions malintentionnées.
Mais surtout, EMET contribue à protéger les systèmes d'exploitation Windows avant même que les nouvelles menaces soient formellement identifiées par des mises à jour de sécurité et celles des logiciels antimalware.



EMET ne remplace pas l'anti-virus installé mais travaille de concert pour protéger les machines et les logiciels de type lecteur de fichiers PDF, Navigateur internet, Bureau, Java...

Fonctionnement
Sauf indications contraires, il est d'usage de choisir les paramètres recommandés.
Si une version de EMET est déjà installée, désinstallez-là avant de déployer cette version 5.0.

Une fois installé, EMET apparait dans la zone de notification (à paramétrer depuis le panneau de configuration puis, les icônes de la zone de notification).

Au-delà des paramètres recommandés, vous pouvez utiliser également le profil pré-défini “Maximum security settings” qui offre en plus une protection DEP et SEHOP.
Cette protection DEP prévient contre les attaques malveillantes qui utilisent les débordements de mémoire tampon.
La fonctionnalité SEHOP est conçue pour bloquer les attaques qui utilisent le Structured Exception Handler (SEH). Ce mécanisme de protection est fourni au moment de l'exécution et permet de protéger des applications qui n'ont pas été compilées avec les dernières améliorations.

Si les profils existant ne sont pas suffisants, vous pouvez créer un profil personnalisé qui remplira les fonctions attendues.

Le profil recommandé protège de la majorité des attaques Zero-Day.

Sauf dans le cas de configurations spécifiques du système d’exploitation, EMET devrait couvrir, en entreprise, la majorité des besoins. A la maison, EMET est vivement recommandés pour les versions de Windows citées plus haut, en complément de votre anti-virus ;-)


Téléchargement et informations
Télécharger EMET 5.0 : http://www.microsoft.com/en-us/download/details.aspx?id=43714
Aide et support EMET : http://support2.microsoft.com/kb/2458544
Installer EMET sur Windows XP SP3 : http://www.microsoft.com/en-us/download/details.aspx?id=41138


Autre blog où ce billet est visible : http://blogs.msmvps.com/vista/2014/09/26/microsoft-emet-5-0-pour-lentreprise-et-la-maison/

Bon weekend à venir.
Patrice.