Chirstian Delfosse, mon informaticien depuis de très nombreuses années, partage dans l’article ci-dessous une réflexion bien intéressante et vous suggère des solutions simples concernant le piratage de vos données. En effet, à en voir l’évolution, le piratage des données se fera de plus en plus nombreux et de plus en plus pervers. Nous n’en sommes qu’au début, donc « Prévenir vaut mieux que guérir » est valable aussi pour l’informatique !

Le piratage sur le net

le piratage clavierQuestion existentielle: dois-je vous informer (et ipso-facto vous inquiéter), ou dois-je me taire (et donc vous rassurer) ?
Voici donc mon choix, je vous tiens informés : le piratage est plus que présent sur le net.
Oyez, oyez vaillants chevaliers de l’octed ! Rincez-vous les globes oculaires et augmentez le voltage dans vos liaisons synaptiques, ce qui suit requiert votre extrême attention, il en va de votre quiétude (tant sur Windows que sur Mac et même sur Linux), et je ne rigole pas !

Le piratage sous Windows

Sous Windows, le piratage est apparu avec les Ransomwares depuis une dizaine d’années (from Russia…). Ces saletés cryptent TOUTES vos données (fichiers texte, mails, photos, vidéos, musique, adresses, data bases, etc.) et vous réclament pour finir une rançon, pour débloquer vos données cryptées. Les anti-virus et anti-spywares détectent très mal ces invasions, et les variantes Ransomwares apparues depuis 2012 sont pires encore. De plus, le paiement de la rançon n’aboutit quasi JAMAIS à récupérer vos données.
Ces CryptoLocker (ransomware) crypteront d’abord tout le disque dur et attaqueront ensuite TOUS les disques durs connectés (Backups, etc), les NAS, vos comptes mails sur internet, Google drive, Sky drive, DropBox et vos backups distants…
L’infection de l’ordinateur se réalise entre autre par un mail (apparemment anodin), par une simple consultation internet, par une version infectée de Java ou de Flash Player, par des téléchargements de films ou lors de streaming vidéos, et chaque jour amène son lot de nouvelles méthodes les plus insidieuses pour vous soutirer de l’argent.

– les méthodes de suppression du ransomware sont simples, avec l’appli « malwarebyte antimalware », par exemple.
– les méthodes de récupération de vos données cryptées sont très faibles pour les cryptos antérieurs à 2012, et elles sont pratiquement nulles pour les cryptos postérieurs à 2012!

Comment « limiter » la probabilité de choper ces saletés ?

Il va falloir drastiquement changer vos anciennes habitudes:le piratage virus

– toujours éteindre l’ordi quand on ne l’utilise pas (c’est d’ailleurs l’idéal pour sa durée de vie).
La mise en veille n’est jamais la bonne solution!
– ne brancher les disques durs externes que pour le temps de leur consultation ou pour le backup.
– faire un backup (un par jour si possible) après avoir consulté aléatoirement plusieurs documents, images et fichiers musicaux (par exemple), afin d’avoir une « espérance raisonnable » que ces fichiers s’ouvrent correctement!
– faire « à la main » un scan complet de votre ordi avec un bon antivirus (évitez les ersatz du style « avast »…), et avec deux anti-spywares croisés (MalWareBytes et AdwCleaner, par exemple). Enfin, faire son Backup et débrancher ensuite le disque externe.
– à la moindre alerte, ou au moindre doute, éteignez tout, débranchez tout et parlez-en tout de suite à un ami compétent ou un technicien habitué.

Le piratage sous Mac OSX

Sous Mac OSX, le piratage est apparu très récemment avec le premier CryptoLocker (Ransomware) par le biais d’une version infectée de l’application (officielle) « Transmission ». Il faut donc désinstaller la version infectée “Transmission 2.9” et télécharger la version saine “Transmission 2.92”. Pour l’instant, seule cette ancienne version permettait d’infiltrer votre Mac, mais je crains prochainement (j’en suis certain) la multiplication des voies d’infiltration futures!
Donc, comme pour Windows, pour limiter la probabilité d’apparition de ce ransomware, il va falloir drastiquement changer vos anciennes habitudes.

Au travers de ces commentaires, vous devez bien comprendre que les anciens (et rassurants) réflexes doivent être réévalués à l’aune des menaces actuelles, et que ce qui paraît inquiétant aujourd’hui le sera davantage demain.
Et si d’aventure une de vos connaissance trouvait la martingale pour se prémunir de ce ennuis informatiques, vous seriez bien inspirés de partager ce savoir avec votre entourage, ou avec moi, afin que je le transmette à la joyeuse communauté de mes clients inquiets! :o)

Quelques liens généralistes, mais il y en a d’autres plus cauchemardesques ):

http://www.bitdefender.fr/tech-assist/self-help/removing-police-themed-ransomware-malware.html
http://www.lemondeinformatique.fr/actualites/lire-1ere-attaque-ransomware-pour-mac-bloquee-par-apple-64122.html
http://macbidouille.com/news/2016/02/24/les-ravages-du-rancongiciel-ransomware
http://macbidouille.com/news/2016/03/18/un-ransomware-a-ete-distribue-via-des-regies-publicitaires

Dernière chose, pour les serveurs NAS

Donnez la préférence à de bonnes marques (Synology en est pour moi le meilleur exemple), toujours faire les mises à jour proposées par ces marques et suivre un minimum de règles telles que celles-ci:

[Synology] 8 méthodes pour sécuriser l’accès à votre NAS
[Synology] Comment limiter les tentatives de connexion
http://www.logitheque.com/articles/synolocker_comment_bloquer_les_ports_de_son_nas_synology_689.htm

Si, comme moi, vous n’y connaissez rien dans ce domaine

Fotolia_85285338_Subscription_Monthly_M-1030x736

Après avoir suivi les conseils de Christian, je vous suggère de faire confiance à des spécialistes. Personnellement, je fais confiance à B & C concept. Je ne peux que les recommander ! Voir un de leur article dédié à la protection de vos données :
http://www.bandcconcept.com/locky-virus-protegez-vos-donnees/

 

Voilà, je pense que cet article sur le piratage de vos données et les solutions qui y sont proposées pourra vous être bien utile. Si vous avez des informations qui peuvent le compléter, merci de les laisser dans les commentaires ci-dessous.