S’agit-il vraiment d’une mise à jour Windows sur laquelle vous êtes sur le point de cliquer ? Ou un rançongiciel déguisé ? Comme documenté pour la première fois par Fortinet FortiGuard Labs et suivi par Trend Micro, de nouveaux ransomwares sont actuellement en augmentation et se déguisent en fausses mises à jour Windows et installateurs Word dans le cadre d’une campagne de publicité malveillante. En outre, plusieurs variantes de ce rançongiciel ont été découvertes.

Voici ce que nous savons jusqu’à présent et ce que vous pouvez faire pour vous protéger.

CLIQUEZ POUR OBTENIR LA NEWSLETTER CYBERGUY GRATUITE DE KURT AVEC DES ALERTES DE SÉCURITÉ, DES CONSEILS RAPIDES, DES AVIS TECHNIQUES ET DES COMMENTAIRES FACILES POUR VOUS RENDRE PLUS INTELLIGENT

Que fait ce nouveau rançongiciel ?

Le ransomware, appelé Big Head, infecte les appareils et crypte les fichiers de l’appareil en affichant une fausse alerte de mise à jour Windows sur l’ordinateur de la victime. Trois fichiers exécutables cryptés sont déployés dans l’attaque – un pour propager le logiciel malveillant, un pour faciliter les communications via Telegram et un pour crypter les fichiers et afficher la fausse mise à jour de Windows.

Si une personne clique sur cette fausse alerte de mise à jour Windows, Big Head commencera son attaque en supprimant les sauvegardes, en vérifiant l’environnement virtualisé, en désactivant le gestionnaire de tâches de l’ordinateur pour empêcher l’utilisateur de le supprimer, et plus encore.

Organigramme de Trend Micro

Le ransomware, appelé Big Head, infecte les appareils et crypte les fichiers de l’appareil en affichant une fausse alerte de mise à jour Windows sur l’ordinateur de la victime. (Tendance Micro)

Des variantes du rançongiciel Big Head ont également été découvertes, capables de voler l’historique du navigateur Web, les listes de répertoires, les processus en cours d’exécution, les clés de produit et les informations réseau. La plupart des échantillons de ce rançongiciel ont été soumis par les États-Unis, la France, la Turquie et l’Espagne.

LE LOGICIEL D’ATTAQUE AU RANSOMWARE RUSSE CIBLE APPLE MAC ET MACBOOK

Que puis-je faire pour me protéger de ce rançongiciel ?

Les criminels rançongiciels essaieront de vous faire payer de l’argent pour récupérer vos fichiers. Cependant, payer la rançon ne garantit pas que vous retrouverez l’accès à tout ce qu’un criminel vous prend et ne lui permettra que de le faire davantage.

Votre meilleur pari est d’empêcher un attaquant d’accéder à vos fichiers afin que vous n’ayez pas à vous battre pour les récupérer. Voici quelques-uns de mes conseils pour éviter que vos fichiers ne soient volés lors d’une attaque de ransomware.

Évitez les e-mails sommaires

Si vous recevez un e-mail d’une adresse que vous ne reconnaissez pas, ne l’ouvrez pas. Si vous l’ouvrez par erreur, évitez de cliquer sur des liens ou d’ouvrir des pièces jointes dans l’e-mail. Il s’agit d’une méthode classique que les cybercriminels utilisent pour essayer de vous faire croire que le message provient de quelqu’un d’important.

COMMENT SAUVEGARDER VOTRE ORDINATEUR MAC

Avoir un bon logiciel antivirus

Il est possible d’empêcher les pirates d’accéder à vos appareils si vous avez installé un bon logiciel antivirus. Avoir un logiciel antivirus sur vos appareils vous empêchera de cliquer sur des liens malveillants potentiels qui pourraient installer des logiciels malveillants ou des rançongiciels sur vos appareils, permettant aux pirates d’accéder à vos informations personnelles. De plus, il est conçu pour vous dire quand il y a déjà des logiciels malveillants sur votre appareil afin que vous puissiez immédiatement vous en débarrasser.

Voir mon avis d’expert sur le meilleure protection antivirus pour votre Appareils Windows, Mac, Android et iOS en visitant Cyberguy.com/LockUpYourTech

Sauvegardez vos fichiers sur un disque dur externe

Je vous conseille fortement de créer des sauvegardes de vos informations sur un disque dur externe et de les stocker en toute sécurité dans un endroit sûr. Ce processus implique de faire régulièrement des copies de sauvegarde, puis de déconnecter le disque externe de votre ordinateur pour plus de sécurité. Vous devez stocker le lecteur déconnecté dans un endroit sûr, comme un coffre-fort ignifuge ou un coffre-fort. En gardant le disque débranché lorsqu’il n’est pas utilisé, vous minimisez considérablement le risque d’accès non autorisé à vos données par des pirates.

Pour en savoir plus sur les excellents appareils que vous pouvez utiliser pour sauvegarder vos fichiers importants, visitez Cyberguy.com/BackUpDevices

COMMENT SAUVEGARDER VOTRE ORDINATEUR WINDOWS

Utiliser un service cloud

L’avantage du stockage dans le cloud est sa flexibilité. Si jamais vous avez besoin d’espace de stockage supplémentaire, vous pouvez l’obtenir immédiatement (bien qu’il y ait un prix). Cependant, il y a un inconvénient majeur à prendre en compte : vous ne pouvez pas être sûr de qui a accès à vos données stockées. Juste pour que vous le sachiez, le terme “nuage” est plus un concept métaphorique. Vos données résident sur des serveurs appartenant à quelqu’un d’autre, ce qui les rend potentiellement vulnérables aux pirates, aux fouineurs et à d’autres individus sans scrupules.

Pour en savoir plus sur le meilleurs services cloud vous pouvez utiliser pour sauvegarder vos fichiers importants, visitez Cyberguy.com/BackupDevices

Maintenir le logiciel à jour

Mettez régulièrement à jour votre système d’exploitation, votre logiciel antivirus, vos navigateurs Web et d’autres applications pour vous assurer que vous disposez des derniers correctifs de sécurité et protections.

Les principaux plats à emporter de Kurt

Des attaques comme celles-ci sont effrayantes, surtout lorsque l’attaquant se déguise en une entreprise légitime comme Microsoft. C’est pourquoi vous devez être extrêmement prudent avant de cliquer sur des liens ou d’ouvrir des pièces jointes qui vous sont envoyées à l’improviste. Assurez-vous de suivre mes conseils et ne jugez pas si vite tout ce que vous voyez tout de suite.

CLIQUEZ POUR OBTENIR L’APPLICATION FOX NEWS

Pourquoi pensez-vous que les États-Unis ont été une cible majeure de ce rançongiciel ? Que devraient faire de plus les autorités pour l’arrêter ? Faites-le nous savoir en nous écrivant à Cyberguy.com/ContactPour plus de mes alertes de sécurité, abonnez-vous à ma newsletter gratuite CyberGuy Report en vous rendant sur Cyberguy.com/Newsletter

Copyright 2023 CyberGuy.com. Tous les droits sont réservés.