[Info] Jigsaw – Le ransomware le plus sadique du monde

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 6916
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

[Info] Jigsaw – Le ransomware le plus sadique du monde

Message par chantal11 »

Bonjour,
Jigsaw – Le ransomware le plus sadique du monde

Ça n'arrête pas en ce moment. Attention, un nouveau ransomware pour Windows vient d'arriver dans la place, mais celui-ci est encore plus cruel que les autres. Son petit nom ? Jigsaw inspiré du personnage du film d'horreur Saw.

En effet, après avoir chiffré tous vos documents, photos, vidéos...etc., Jigsaw s'amuse sadiquement à supprimer vos fichiers toutes les heures. Il commence avec un fichier, puis d'heure en heure, il en supprime de plus en plus. Ainsi, si vous tardez trop à payer les 150 $ réclamés (soit 0,4 Bitcoins), 48h plus tard vous n'aurez plus aucun fichier à sauver.

Image
Lire la suite sur Korben
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] Jigsaw – Le ransomware le plus sadique du monde

Message par Patriciag »

Bonjour Chantal,
Merci pour cette information vraiment utile. :super:
J'en ai entendu parler ce matin à la radio.

Après Petya, Jigsaw envahit les systèmes.
C'est vraiment une plaie et nous devons rester sur nos gardes en permanence.

@+
Avatar du membre
mwonex
Messages : 4899
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] Jigsaw – Le ransomware le plus sadique du monde

Message par mwonex »

Bonjour,

Merci Chantal pour cette info "inquiétante", le problème, c'est qu'on ne sait pas réellement comment s'en défaire et que ça mute selon les liens que j'ai lus.
N'importe ça devrait inciter chacun à sauvegarder ses données.
Les techniques contres ces malwares sont en Anglais (normal), j'en retient:
Avant toute chose, tuez les processus firefox.exe et drpbx.exe via le gestionnaire de tâches pour empêcher de futures suppressions sauvages. Ensuite, lancez MSConfig et décochez le lancement automatique au démarrage de Windows, du programme firefox.exe appelé via ce chemin :

%UserProfile%\AppData\Roaming\Frfx\firefox.exe
et
téléchargez le déchiffreur qui se trouve ici téléchargez le déchiffreur qui se trouve ici, lancez-le et choisissez le répertoire ou le disque où se trouve les fichiers chiffrés. Ne cochez pas la case "Delete Encrypted Files", tant que vous n'êtes pas certain que le déchiffrement se déroule correctement.
image suit............
Il faut savoir que la version actuelle de Jigsaw est déjà la 4e et ce ransomware évolue très vite. Donc il y a un risque que ce déchiffreur ne fonctionne plus prochainement.

Enfin, maintenant vous savez que ça existe. Faites gaffe à vos données ! Et pensez aux backups.
Je ne suis pas sur que ça soit à la portée de tous les utilisateurs qui ne s'en soucient pas en général, les bienheureux :?

Autrement dit rester sur ses gardes, ce n'est peut-être pas suffisant (je vois dans les liens d'autres conseils de prévention comme ne pas cliquer sur un script inconnu, et aussi désactiver les macro d'Office etc. pas rassurant)
Le monde est plein de danger mais nous survivrons. :D

P.S. Tiens on n'entend plus parler de "heartbleed" ?
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] Jigsaw – Le ransomware le plus sadique du monde

Message par Patriciag »

Bonjour,
Tu as raison, c'est vraiment inquiétant, surtout pour les utilisateurs lambda, peu vigilants et incapables de se dépanner.

Le point positif est que des parades sont rapidement mises en œuvre, bien que des nouvelles versions de ces ransomwares les rendent rapidement caduques.

Celui-ci est très commenté sur la toile et la parade actuelle indiquée sur de nombreux sites.

Voir par exemple l'article sur le mondeinformatique.fr, site de référence très consulté, à l'adresse suivante :
http://www.lemondeinformatique.fr/actua ... 64497.html

Comme tu le précises, la précaution fondamentale est de sauvegarder ses données et de disposer d'outils de récupération du système.

Au sujet de Heartbleed, c'est déjà une menace ancienne, remplacée par de nombreuses autres.
D'ailleurs, il s'agit d'une faille de sécurité de grande portée, pas d'un ransomware, voir ici : https://fr.wikipedia.org/wiki/Heartbleed

Consulter les articles suivants pour mémoire :
http://www.lemondeinformatique.fr/actua ... 57245.html
http://www.silicon.fr/iot-ransomware-sh ... 05937.html

@+
Répondre