Contactez-nous au +33 (1) 34 04 92 12

Nouvelle Alerte Ransomware PETYA

Nouvelle Alerte Ransomware PETYA

Un nouveau ransomware crypte l’intégralité du disque dur !

Le G DATA Security Labs a détecté les premiers fichiers ce jeudi 24 mars, en Allemagne, d’un nouveau type de ransomware nommé Petya.

A la différence des codes actuels déjà évoqués, tels que Locky, CryptoWall ou TeslaCrypt, Petya chiffre l’ensemble des disques durs installés. La campagne vise les entreprises. Dans un email au service des ressources humaines, il y a une référence à un CV se trouvant dans Dropbox. Le fichier stocké dans le partage Dropbox est un exécutable. Dès son exécution, l’ordinateur plante avec un écran bleu et redémarre. Mais avant cela, le MBR est manipulé afin que Petya prenne le contrôle sur le processus d’amorçage. Le système démarre à nouveau avec un message MS-Dos qui annonce une vérification CheckDisk. A défaut d’être vérifié, le système est chiffré et plus aucun accès n’est possible.

Soyez vigilant et vérifiez vos sauvegardes !

Support