Pouvez-vous être touché par le ransomware de quelqu'un d'autre? [VIDEO] – Sécurité nue
La semaine dernière, nous avons parlé de «ransomware de loin», des attaques dans lesquelles des cybercriminels visaient apparemment des ransomwares sur Internet.
Qu'ils piratent l'ordinateur de quelqu'un d'autre sur lequel exécuter le programme malveillant, ou qu'ils installent délibérément un ordinateur portable sacrificiel ou une machine virtuelle (ordinateur à base de logiciel), le résultat est le même.
Le fait est que de nombreux échantillons de ransomware, sans aucune modification ni reprogrammation nécessaire, brouillent automatiquement tous les lecteurs connectés qu’ils peuvent voir lorsque le programme malveillant démarre.
Cela garantit à peu près que votre C: lecteur sera zappé, car presque chaque utilisateur Windows en possède un, mais si vous avez également un S: lecteur, par exemple, mappé sur le réseau pour accéder aux dossiers du serveur partagé de la société…
… Alors vous pouvez embrasser toutes ces données au revoir, aussi.
Les serveurs obtiennent affecté même si c’est vous qui êtes infecté.
En d'autres termes, si les escrocs peuvent trouver sur votre réseau des périphériques partagés par inadvertance sur Internet et s'ils peuvent deviner votre mot de passe, ils peuvent alors mapper vos fichiers en tant que lecteur partagé sur leur ordinateur sacrificiel.
Ensuite, ils peuvent vous abattre avec un ransomware, sans qu'aucune infection par un logiciel malveillant ne se présente jamais sur vos appareils.
Ces dossiers partagés peuvent se trouver sur votre ordinateur portable ou sur votre périphérique NAS (stockage connecté au réseau), mais le résultat est le même: une demande d’extorsion de fonds vous permettant «d’acheter» la clé de déchiffrement pour récupérer vos précieux fichiers.
Découvrez comment ce type d’attaque peut se produire et comment l’arrêter:
(Regardez directement sur YouTube si la vidéo ne sera pas lue ici.)
Soit dit en passant, si vous aimez le t-shirt de la vidéo (qui ne l’est pas?), Rendez-vous sur https://shop.sophos.com/ pour en acheter un.


Commentaires
Laisser un commentaire