Bitdefender Crypto-Ransomware

Publié par Coyotte2611 le 29/03/2016 04:49:54
https://labs.bitdefender.com/2016/03/c ... somware-vaccine-released/

Re: Bitdefender Crypto-Ransomware

Publié par rezoo le 29/03/2016 07:41:40
Merci pour le vaccin

Faite des sauvegardes 'multiples' sur des supports externe de façon régulière !

On l'avait déjà signalé sur gratilog mais, vue les dégâts qu'il fait, on n'insiste jamais assez.

En complément, les spécialistes français
https://www.lexsi.com/securityhub/comm ... ntre-le-ransomware-locky/ sur le sujet.

Re: Bitdefender Crypto-Ransomware

Publié par Cisfran974 le 29/03/2016 09:29:05
Pour les admins, sachez que l'on peut par gpo empêcher les exécutables de se lancer depuis le répertoire des utilisateurs, ce qui semble déjà assez efficace au moins sous Windows 7.

Re: Bitdefender Crypto-Ransomware

Publié par Coyotte2611 le 29/03/2016 10:26:01
Citation :

rezoo a écrit:
Merci pour le vaccin

Faite des sauvegardes 'multiples' sur des supports externe de façon régulière !

On l'avait déjà signalé sur gratilog mais, vue les dégâts qu'il fait, on n'insiste jamais assez.

En complément, les spécialistes français
https://www.lexsi.com/securityhub/comm ... ntre-le-ransomware-locky/ sur le sujet.


Je suis ton conseil à la lettre. Une fois par semaine je fais une copie
complète de ma partition de données sur un disque externe.
Ce petit soft de BitDefinder suggéré dans ce post est une protection
minimale pour les utilisateurs lambada.

Re: Bitdefender Crypto-Ransomware

Publié par rezoo le 30/03/2016 19:54:30
un complément d information sur
Anti-Ransomware Software Comparison

Re: Bitdefender Crypto-Ransomware

Publié par philou-traductions le 30/03/2016 22:54:35
Citation :

Je voudrais savoir si un lecteur USB contenant une sauvegarde des données , ou même une image disque, est susceptible d'être affecté par un ransomware?

Re: Bitdefender Crypto-Ransomware

Publié par Coyotte2611 le 31/03/2016 06:42:44
Citation :

philou-traductions a écrit:
Citation :

Je voudrais savoir si un lecteur USB contenant une sauvegarde des données , ou même une image disque, est susceptible d'être affecté par un ransomware?


Absolument. Tout ce qui est branché en permanence, interne ou externe, peut
être affecté. Toutes les lectures que j'ai faites à ce sujet m'amène à conclure
qu'il existe qu'une solution et c'est la méthode que j'emploie maintenant.

Premièrement, toutes les données personnelles doivent être déplacées
sur une partition secondaire spécifique.

Régulièrement, une fois par semaine dans mon cas, il faut faire une copie
de cette partition sur un disque externe branché en USB juste le temps
de faire la copie de sauvegarde. Aussitôt terminé, aussitôt débranché.

En ce qui concerne Windows, le meilleur remède est une réinstallation
propre et complète en formatant toutes les partitions.

C'est extrême mais très efficace et sécuritaire.

Attention au courriel avec pèce jointe douteux et éviter les sites peu
recommandables. La prudence est de mise de la part de ce qui se trouve
entre la chaise et le clavier. C'est déjà une bonne protection.

Il existe de plus en plus des outils de protection qui bloquent les sites
malveillants (Eset Smart Security dans mon cas) et d'autres qui protège
des ransomwares. (Bit Defender et Malwarebytes beta)

http://www.majorgeeks.com/files/detai ... ytes_anti_ransomware.html

Bonne chance !!!

Re: Bitdefender Crypto-Ransomware

Publié par rezoo le 31/03/2016 07:47:43
Comme déjà signalé, n'oubliez pas de sauvegarder TOUTES vos données.
Et au moins deux sauvegardes sur supports indépendant car on n'est pas à l’abri de perdre l'une des sauvegardes avant de constater que le cryptage est à l’œuvre.

Et par toutes, je pense au bureau, au bureau commun, aux données cachées (favoris, profiles, courriers, etc.).

En plus de déplacer certaines données et de copier des partitions, je conseille des outils de sauvegardes bien paramétrés qui récupèrent l'ensemble de façon régulière. (deux méthodes différentes pour archiver ses données)

Un grand choix : Gestion des fichiers : Comparaison - Sauvegarde et d'autres ont été cités régulièrement sur gratilog.

Et mon dernier "en test" qui est très prometteur : Comodo Backup

Re: Bitdefender Crypto-Ransomware

Publié par philou-traductions le 31/03/2016 09:50:48
Citation :

Coyotte2611 a écrit:
Citation :

philou-traductions a écrit:
Citation :

Je voudrais savoir si un lecteur USB contenant une sauvegarde des données , ou même une image disque, est susceptible d'être affecté par un ransomware?


Absolument. Tout ce qui est branché en permanence, interne ou externe, peut
être affecté. Toutes les lectures que j'ai faites à ce sujet m'amène à conclure
qu'il existe qu'une solution et c'est la méthode que j'emploie maintenant.

Premièrement, toutes les données personnelles doivent être déplacées
sur une partition secondaire spécifique.

Régulièrement, une fois par semaine dans mon cas, il faut faire une copie
de cette partition sur un disque externe branché en USB juste le temps
de faire la copie de sauvegarde. Aussitôt terminé, aussitôt débranché.

En ce qui concerne Windows, le meilleur remède est une réinstallation
propre et complète en formatant toutes les partitions.

C'est extrême mais très efficace et sécuritaire.

Attention au courriel avec pèce jointe douteux et éviter les sites peu
recommandables. La prudence est de mise de la part de ce qui se trouve
entre la chaise et le clavier. C'est déjà une bonne protection.

Il existe de plus en plus des outils de protection qui bloquent les sites
malveillants (Eset Smart Security dans mon cas) et d'autres qui protège
des ransomwares. (Bit Defender et Malwarebytes beta)

http://www.majorgeeks.com/files/detai ... ytes_anti_ransomware.html

Bonne chance !!!


Merci pour ces conseils pertinents et précieux. Effectivement, je crée régulièrement une image disque (AOMEI) et des sauvegardes sur disques USB externes (SyncBack).
Je vais installer BitDefender antiransomware.
Très bonne journée

Re: Bitdefender Crypto-Ransomware

Publié par ribotb le 31/03/2016 10:41:16
Je reviens au "vaccin" de BitDefender.

Est-ce qu'il faut le laisser en exécution en permanence ou suffit-il qu'il se lance au démarrage de Windows (option par défaut) et peut-on l'arrêter ensuite (si on ferme l'interface, le processus s'arrête) en supposant que le vaccin a été administré ?

Bernard

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=2&topic_id=12993