KultureGeek Logiciels Cyber-attaque mondiale : le virus Petya serait bien plus « méchant » que prévu

Cyber-attaque mondiale : le virus Petya serait bien plus « méchant » que prévu

28 Juin. 2017 • 19:57
8

Le virus Petya, qui a commencé à se répandre rapidement sur les réseaux européens dans la journée d’hier, serait après analyse beaucoup plus virulent que prévu. Car ce ransomware qui se répand à une vitesse folle sur la planète…ne serait pas un « vrai » ransomware si l’on en croit Matt Suich, le fondateur de la firme de cybersécurité Comae. « Nous nous sommes aperçus que la versions actuelle de Petya, clairement a été réécrite pour être un wiper (virus destructeur de données, Ndlr), pas un ransomware » affirme ainsi le spécialiste.

Ransomware PetrWrap Petya

Pourtant, la plupart des machines infectées semblent « bloquer » les données en attendant le versement d’une rançon de 300 dollars/euros au minimum. Cette demande ne serait donc qu’un leurre, qui laisserait au Virus encore plus de temps pour détruire les données de l’ordinateur…et permettrait « de contrôler le récit des médias » selon Suich.

La fausse qualification du virus pourrait aussi servir à brouiller les pistes concernant l’origine des auteurs du virus; un ransomware « suggère un mystérieux groupe de hackers plutôt qu’un pays« . Si l’on suit ce raisonnement, Petya pourrait donc être une attaque massive directement planifiée par un Etat nation. Mais quel pays aurait donc intérêt à une cyber-attaque de cette ampleur ? Les analyses de Kaspersky Lab semblent indiquer que les premières attaques ont visé l’infrastructure informatique de l’Ukraine, ce qui pourrait donc indiquer une possible implication de la Russie; affaire à suivre donc…

Les sujets liés à ces tags pourraient vous interesser

8 commentaires pour cet article :

  • Thomas A.(via l'app )
    Comment le virus infecte t’il les PC ? Comment il se propage ?
    • Afk
      Le virus se propage sur un réseau local via la même faille que le ransomware d’il y a 3 semaine (EternalBlue, un exploit créé par la NSA). La faille vient du fait que le serveur SMB1 (service qui permet de « communiquer » avec d’autres pc du même réseau facilement) accepte un certain type de paquet qui, quand est envoyé permet d’exécuter du code sur la machine distante. Donc en gros si ton pc n’est pas à jour, il contient peut être la faille SMB1 et ainsi n’importe quelle personne sur ton réseau peut exécuter du code sur ton pc, comme un ransomware par exemple. Le truc c’est que si ton pc était protégé (mis à jour), Wannacrypt était impuissant mais NotPetya est plus malin car il suffit d’un seul pc vulnérable sur un réseau pour contaminer tous les autres (même protégés). Après avoir infecté la machine vulnérable il va essayer de récupérer des login pour se donner des droits admin sur le réseau en gros. Il semblerait que contrairement à Wannacrypt, NotPetya ne peut pas se propager tout seul sur un autre réseau que celui qu’il infecte.
      • bart
        Attention il n’utilise pas que la faille SMB !
        il utilise les droits d’admin pour ce propager via wmi / psexec, en gros si un admin ce fait véroler son pc, attention au serveur ou il a les droits !
  • thib thib(via l'app )
    Décidément, elle a le dos large la Russie, attaquer l’Ukraine c’est exactement ce qu’aurait fait quelqu’un qui voulait faire accuser la Russie, patience on découvrira bientôt les responsables🇺🇸
    • @cidflash(via l'app )
      Enfin des commentaires qui ont du sens! Restons lucide et stop aux merdias !
    • Nom
      De plus, Rosneft (groupe pétrolier , société d’état Russe ) ainsi que des structures administratives russes sont touchées…
    • bart
      je bosse dans une grosse boite, notre site en ukraine à du etre isolé du reste du réseaux
  • inconnu
    que dire de la NSA l’agence de renseignement la plus puissante du monde qui se fait pirater et voler des outils et des infos sensible, incapable de protéger son tresor de guerre. LOL

    plutot un employé corrompu qui a volé les données ou plutot vole les données afin de vendre des solutions US aux entreprises victimes de ses attaques

Les derniers articles

The Acolyte Star Wars Affiche Recadree

The Acolyte : nouvelle bande-annonce pour la série Star Wars

4 Mai. 2024 • 19:44
0 Geekeries

À l’occasion du Star Wars Day qui a lieu chaque année le 4 mai, Lucasfilm propose une nouvelle bande-annonce de sa série The...

Drapeau France Tour Eiffel

5G, fibre : les opérateurs renforcent leurs réseaux pour les Jeux olympiques 2024

3 Mai. 2024 • 20:37
8 Mobiles / Tablettes

Les Jeux olympiques de Paris 2024 vont être un véritable défi pour les opérateurs français. C’est pour cela...

Level-5

Le patron de Level-5 (Professeur Layton) rêve de jeux érotiques et violents

3 Mai. 2024 • 20:26
0 Jeux vidéo

Qui aurait pu croire que le patron d’un des studios les plus « safe » du Japon se révèle être en fait un...

Captain America Brave New World

Captain America : Brave New World : enfin le retour du sang dans un Marvel ?

3 Mai. 2024 • 19:49
0 Geekeries

Oui, la question peut sembler un peu étrange, et pourtant, depuis Avengers : Endgame, Marvel/Disney a passé à la grande lessiveuse sa...

Change 6 Lune

Chang’e-6 : lancement de la sonde chinoise pour la récupération d’échantillons de la face cachée de la Lune

3 Mai. 2024 • 19:04
0 Science

La Chine accélère le pas. Lancée depuis le centre de lancement de satellites de Wenchang à bord de la fusée Longue...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site