Une cyberattaque d’ampleur internationale
Accueil › Forums › Partager avec la communauté › Une cyberattaque d’ampleur internationale
- Ce sujet contient 21 réponses, 4 participants et a été mis à jour pour la dernière fois par Vulcain, le il y a 7 années et 6 mois.
-
CréateurSujet
-
13 mai 2017 à 18 h 21 min #19157Non abonnéParticipant
Bonsoir TLM
►Cyberattaque : les sites industriels de Renault à l'arrêt
Suite à cette cyberattaque,
Microsoft prend une mesure inhabituelle pour protéger les utilisateurs de Windows XP.►Lire l'article (lien en anglais)
Pour ceux qui sont concernés la KB4012598 est à► télécharger ici
-
CréateurSujet
-
AuteurRéponses
-
14 mai 2017 à 13 h 18 min #19173AZAMOSModérateur
Pinaise, toujours sur la brèche notre jmimile national : MERCI !!!!!!!!!!!!!!!!
lacoupe
14 mai 2017 à 17 h 36 min #19191Non abonnéParticipantPinaise, toujours sur la brèche notre jmimile national : MERCI !!!!!!!!!!!!!!!!
Autre info:
►Les conseils de Microsoft (lien en anglais)
14 mai 2017 à 19 h 07 min #19196VulcainParticipantBonjour tous,
Il est vrai que Jmimile nous donne des infos intéressantes
Très cordialement,
Vulcain
-------------------------------------------------------------
Quand un Antivirus est gratuit, je ne cherche surtout pas à savoir ce que ça va me coûter, sinon je n' en voudrais pas !15 mai 2017 à 17 h 26 min #19206Non abonnéParticipantHello TLM
Les potins du jour.
►Wannacry : Le point au jour 4
Recommandations d’Ivanti pour se protéger de ce ransomware et des autres:Attention auxhameçonnagex : N’ouvrez jamais les e-mails provenant d’un expéditeur qui ne figure pas parmi vos contacts de confiance, et ne cliquez jamais sur les liens dans les e-mails ou les documents sans en vérifier la source.
Intérêt limité mais bof...15 mai 2017 à 17 h 49 min #19209AZAMOSModérateurHello TLM Les potins du jour. ►Wannacry : Le point au jour 4
Recommandations d’Ivanti pour se protéger de ce ransomware et des autres:Attention auxhameçonnagex : N’ouvrez jamais les e-mails provenant d’un expéditeur qui ne figure pas parmi vos contacts de confiance, et ne cliquez jamais sur les liens dans les e-mails ou les documents sans en vérifier la source.
Intérêt limité mais bof…"les potins du jour" : une vrai commère ce jmimile (mais on en redemande )Intérêt limité quand on est des "avertis" comme nous dans le domaine de la sécurité, mais si seulement 1 personne ne se fera pas piéger en lisant et appliquant ces recommandations, et bien ce sera toujours cela de pris16 mai 2017 à 10 h 40 min #19213Non abonnéParticipant“les potins du jour” : une vrai commère ce jmimile (mais on en redemande )Alors je contine avec une autre astuce:Un site conçu par un informaticien indépendant qui recense tous les mails compromis(Entrer son Email pour savoir s'il figure dans une base de données piratée)17 mai 2017 à 13 h 36 min #19251Non abonnéParticipantBonjour,
Gros dilemne en ce qui me concerne... Impossible d'installer la mise à jour ""Patch KB4012598 disponible pour WannaCry et Windows XP/8/2003"" sur ma bécane.
J'ai tenté tout ce que j'ai pu dans tous les sens, mais mon système (Win XP Pro SP3) refuse le téléchargement.
A chaque fois une fenêtre apparait et affiche le message suivant :
""Setup cannot update your Windows XP files because the language installed in your system is different from the update language.""
En bref mon XP Pro SP3 en français ne reconnait pas la mise à jour car e système est différent de la langue de mise à jour (anglais) refusant don le téléchargement.
2ème ligne du catalogue de Mise à jour Microsoft
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Je n'ai pas de CD d'installation XP. Le soft était pré-installé sur l'ordinateur, un vrai tank solide comme une machine de guerre. Un DELL des anciens temps.
Je n'ai pas envie d'aller triturer le système afin de ne pas tout brouiller et avoir une bécane inopérante. Il doit bien y avoir un moyen de corriger cela de manière plus simple.
Je lance un appel à l'aide pour avoir la solution, en vous remerciant à l'avance
17 mai 2017 à 17 h 19 min #19255AZAMOSModérateurBonjour MadameConcorde,
Tiens, ça me rappel dimanche soir dernier lorsque j'ai rencontré le même problème que toi... et cela provenait bien d'un fichier en anglais.
Heureusement j'ai trouvé la version française, pour XP SP3 en 32 bits, et comme je suis très z'entil, je te l'ai uploadé pour que tu puisses en profiter toi aussi
https://www.transfernow.net/8e4vg45d8393
Voilà
17 mai 2017 à 17 h 59 min #19258Non abonnéParticipantMerci AZAMOS...
Sauf que lorsque j'arrive sur la page et que je lance le téléchargement en cliquant sur le carré bleu,
https://www.transfernow.net/8e4vg45d8393?lng=en
je reçois un avertissement dans une fenêtre me signalant que Windows ne peut pas ouvrir le fichier.
J'ai essayé deux fois en obtenant le même résultat.
Il me semble qu'il s'agit d'un fichier RAR ?
Je suis confuse.
Comment faire pour le récupérer et le télécharger ?
17 mai 2017 à 18 h 24 min #19261AZAMOSModérateurIl faut que tu installes Winrar ; voici un lien direct (logiciel en français) : http://rarlab.com/rar/wrar540fr.exe
Sinon tu as ce site pour ouvrir ton fichier en ligne : https://extract.me/fr/
PS : tu n'as pas à être confuse, on a tous des domaines où on y connais rien ou peu
18 mai 2017 à 11 h 49 min #19269Non abonnéParticipantJ' ai installé Winrar qui s'est affiché sur mon bureau. J'ai ensuite extrait le patch.
J'ai maintenant deux éléments affichés sur le bureau : le dossier contenant le patch et le patch affiché séparément.
J'essaye de comprendre le pourquoi du comment. Moi et les systèmes d'exploitation... meuh... j'comprends pas tout !
Il semble qu'il y ait une nouvlle attaque de qrande ampleur qui se propage depuis la nuit dernière...
Info de mes geeks anglophones :
"We don't know how big it is" but "it's much bigger than WannaCry", Proofpoint's vice president for email products, Robert Holmes, told AFP.
ici en "live" :
https://intel.malwaretech.com/WannaCrypt.html
ça part dans tous les sens ! A mon avis ça n'est peut-être que le début, on risque de voir encore bien pire. Une cyber guerre !
Maintenant ma question... Je fais quoi avec mes deux installations de fichiers sur mon bureau ?
18 mai 2017 à 12 h 02 min #19270Non abonnéParticipantA vos traducteurs !
""Instead of completely disabling an infected computer by encrypting data and seeking a ransom payment, Adylkuzz uses the machines it infects to “mine” in a background task a virtual currency, Monero, and transfer the money created to the authors of the virus.""
ici ; https://techgossip.org/another-large-scale-cyber-attack-underway-says-proofpoint/
18 mai 2017 à 19 h 35 min #19290AZAMOSModérateurA vos traducteurs ! “”Instead of completely disabling an infected computer by encrypting data and seeking a ransom payment, Adylkuzz uses the machines it infects to “mine” in a background task a virtual currency, Monero, and transfer the money created to the authors of the virus.”” ici ; https://techgossip.org/another-large-scale-cyber-attack-underway-says-proofpoint/
Merci pour les liens
Au moins Adylkuzz ne crypte pas les données et ne demande pas d'argent au possesseur du PC infecté. Son comportement se rapproche donc plus du "PC zombie" en vérité, donc beaucoup moins impactant pour l'utilisateur.
Il semblerait que si le PC est déjà infecté le simple fait de mettre le patch correctif de l'infection WannaCrypt ne suffise pas : il faut passer par une désinfection.
Vu qu'il a été lui aussi mis sous le feu des projecteur, nul doute que les fabricants d'antivirus vont (ont) développer une mise à jour pour le contrer.
18 mai 2017 à 20 h 28 min #19301Non abonnéParticipantMerci AZAMOS
A nouveau ma question…
J’ ai installé Winrar qui s’est affiché sur mon bureau. J’ai ensuite extrait le patch.
J’ai maintenant deux éléments affichés sur le bureau : le dossier contenant le patch et le patch affiché séparément.
Je fais quoi avec mes deux installations de fichiers sur mon bureau ?
Si quelqu'un peut m'éclairer ?
Je ne veux pas attraper leur maudit ransomware.
18 mai 2017 à 20 h 34 min #19303Non abonnéParticipantEux ils ont de trçs bonnes informations constamment mises à jour !
Bleeping Computer
<h2>Wallet Ransomware Master Keys Released on BleepingComputer. Avast Releases Free Decryptor</h2>
https://www.bleepingcomputer.com/news/security/wallet-ransomware-master-keys-released-on-bleepingcomputer-avast-releases-free-decryptor/ -
AuteurRéponses
- Vous devez être connecté pour répondre à ce sujet.