IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Un seul ransomware a rapporté près de 6 millions de dollars à ses promoteurs, Réactions à la publication du 02/08/2018
Options
Lionel
posté 2 Aug 2018, 06:37
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 51 813
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Les ransomwares sont une des plaies d'Internet, bloquant les données des utilisateurs et les menaçant de les effacer si une rançon n'est pas payée.
SamSam est l'un de ces produits, celui qui avait pris en otage les administrations de la ville d'Atlanta.
Selon un rapport de Sophos, 233 victimes connues auraient payé une rançon suite à une infection par SamSam. Ceux qui l'on créé auraient ainsi récolté près de 5,9 millions de dollars, une somme impressionnante qui risque de rendre cette activité intéressante au point de démultiplier ces attaques.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
roland-tanguy
posté 2 Aug 2018, 07:28
Message #2


Adepte de Macbidouille
*

Groupe : Membres
Messages : 49
Inscrit : 19 Apr 2005
Membre no 37 436



Bonjour,

Effet de bord : En en parlant tu en fais (indirectement et involontairement) la promotion.
Mais ne pas en parler n'est pas non plus la solution.
Arf, Corneille n'a qu'à bien se tenir avec ses dilemes :-/
Go to the top of the page
 
+Quote Post
Lionel
posté 2 Aug 2018, 07:38
Message #3


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 51 813
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (roland-tanguy @ 2 Aug 2018, 08:28) *
Bonjour,

Effet de bord : En en parlant tu en fais (indirectement et involontairement) la promotion.
Mais ne pas en parler n'est pas non plus la solution.
Arf, Corneille n'a qu'à bien se tenir avec ses dilemes :-/

La promotion ? Tu crois réellement que ceux qui sont capables d'en créer et avaient envie de le faire ont attendu que je le leur suggère ? Moi pas.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Dark Oopa
posté 2 Aug 2018, 10:18
Message #4


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 375
Inscrit : 5 Feb 2005
Membre no 32 440



lol, on aura tout lu ici ^^

sinon plus sérieusement ça fait quand meme une moyenne de 25 000 dollars apr victime, les mecs doivent cibler que des entreprises.

ça pourri aussi les données d'un NAS/cloud ou pas? parce qu'avoir une enreprise avec des données qui valent plus de 25 000 dollars et aucun systeme de sauvegarde...
Go to the top of the page
 
+Quote Post
(The)Space
posté 2 Aug 2018, 10:42
Message #5


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 749
Inscrit : 27 Oct 2009
Membre no 144 466



Citation (Dark Oopa @ 2 Aug 2018, 11:18) *
lol, on aura tout lu ici ^^

sinon plus sérieusement ça fait quand meme une moyenne de 25 000 dollars apr victime, les mecs doivent cibler que des entreprises.

ça pourri aussi les données d'un NAS/cloud ou pas? parce qu'avoir une enreprise avec des données qui valent plus de 25 000 dollars et aucun systeme de sauvegarde...

Oui, il y a des variantes qui chiffrent tout ce qui est branché sur les ports ou en réseaux.
Et oui, des entreprises avec sauvegardes foireuses ou carrément sans sauvegardes, c'est assez courant.


--------------------
L'homme en noir fuyait à travers le désert, et le Pistolero le suivait.
Go to the top of the page
 
+Quote Post
iAPX
posté 2 Aug 2018, 12:11
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 234
Inscrit : 4 Jan 2006
Lieu : Montréal
Membre no 52 877



Citation ((The)Space @ 2 Aug 2018, 05:42) *
...
Et oui, des entreprises avec sauvegardes foireuses ou carrément sans sauvegardes, c'est assez courant.

+1 c'est même la norme!


--------------------
Blah blah blah...
Go to the top of the page
 
+Quote Post
zoso2k1
posté 2 Aug 2018, 12:54
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 928
Inscrit : 2 Jul 2001
Membre no 449



faut pas exagérer non plus.

Par contre peu de société applique 3 sauvegardes sur 3 supports différents en 3 lieux différents.


--------------------
9600@G4/1000, ATI 7000 Panther et 9.1, 896 Mo, 500 Go IDE, DVD-RW, M-Audio IMac G4/1,25 20" Leopard, 2 Go, 320 Go + 320 Go FW.
i7 3770K@4,5 GHz Mountain Lion 16 Go RAID 0 SSD 2*512 Go, 10 To RAID 5, Nvidia 670 2Go, Blu-ray, Ecran 27" HP 2560*1600
i5 2500K@4 GHz Snow Leopoard, 16 Go, 10 To RAID 5, ATI 5770 1 Go
iPod 5 Go première génération iPod U2 40 Go première génération iPod 40 Go troisième génération

« La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! »

Albert Einstein

Le jour où le Mac fonctionnera de la même manière que l'iPhone, je passerai à Windows.
Lionel. Macbidouille. 25 juin 2010.
Go to the top of the page
 
+Quote Post
iAPX
posté 2 Aug 2018, 12:58
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 234
Inscrit : 4 Jan 2006
Lieu : Montréal
Membre no 52 877



Citation (zoso2k1 @ 2 Aug 2018, 07:54) *
faut pas exagérer non plus.

Par contre peu de société applique 3 sauvegardes sur 3 supports différents en 3 lieux différents.

La plupart des petites Entreprises et Indépendants (hors IT) ne backupent rien: tout ce qui n'apporte pas directement de la valeur à leurs produits ou services, ils s'en passent, et les sauvegardes sont vues comme une perte de temps et d'argent.

Ce message a été modifié par iAPX - 2 Aug 2018, 12:59.


--------------------
Blah blah blah...
Go to the top of the page
 
+Quote Post
lolo-69
posté 2 Aug 2018, 13:42
Message #9


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 941
Inscrit : 18 Jan 2014
Lieu : Région Lyonnaise
Membre no 188 917



C'est là que l'on voit que nos "chers" (au sens propre et au sens figuré) gouvernements se foutent éperdument de nos gueules...
On arrive à retrouver Jean-Kévin quand il télécharge le dernier hit commercial sur l'ordi de Mamie et on ne peut pas suivre, arrêter et couper les couilles à ses sangsues du Net sachant l'arsenal que le con-tribuable finance au big brothers chargés de nous pister!? (mouvements financiers et tout le toutim) Quand il s'agit de mettre en œuvre ces moyens pour préserver l'intérêt financier des potes dirigeant ces majors compagnies, on ne lésine pas, pour l'intérêt du citoyen lambda, là...

Ce message a été modifié par lolo-69 - 2 Aug 2018, 13:43.


--------------------
Un Mac...
Pas pour avoir la plus grosse, pas pour faire joujou, mais pour bosser en paix!
(Ça, c'était avant l'avènement du Mac jetable)

Désormais, un laptop Windows, cause foutage de gueule Apple côté hardware!
Quid de la machine de bureau?
Fuck NSA
Go to the top of the page
 
+Quote Post
djdoxy
posté 2 Aug 2018, 14:10
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 725
Inscrit : 17 Apr 2002
Lieu : Entre Nîmes et Montpellier
Membre no 2 280



Citation (iAPX @ 2 Aug 2018, 13:58) *
La plupart des petites Entreprises et Indépendants (hors IT) ne backupent rien: tout ce qui n'apporte pas directement de la valeur à leurs produits ou services, ils s'en passent, et les sauvegardes sont vues comme une perte de temps et d'argent.

Exactement.
Jusqu'au jour ou le disque dur du mac lache...
Et là c'est la panique....
On paye cher pour la recuperation des données, mais ensuite on a plus d'argent pour acheter une solution de sauvegarde (et puis c'est pas urgent, on a un disque neuf, donc ca risque moins)
Du coup on laisse trainer, et ca repart pour un tour smile.gif


--------------------
Heureux switcher depuis le 18/02/2005 mais désormais apostat: (applostat :) )
Hack Pro Core i7 (2.8Ghz/12Go) sur EX58-UD5 avec une GTX660 sous Mac OS X 10.10
Go to the top of the page
 
+Quote Post
SartMatt
posté 2 Aug 2018, 15:50
Message #11


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 30 054
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (lolo-69 @ 2 Aug 2018, 14:42) *
On arrive à retrouver Jean-Kévin quand il télécharge le dernier hit commercial sur l'ordi de Mamie et on ne peut pas suivre, arrêter et couper les couilles à ses sangsues du Net sachant l'arsenal que le con-tribuable finance au big brothers chargés de nous pister!? (mouvements financiers et tout le toutim) Quand il s'agit de mettre en œuvre ces moyens pour préserver l'intérêt financier des potes dirigeant ces majors compagnies, on ne lésine pas, pour l'intérêt du citoyen lambda, là...
Parce que justement, Jean-Kévin c'est pas un spécialiste en informatique, il sait absolument pas comment cacher un minimum ses traces. Et puis il est français, donc sous la juridiction des autorités françaises.

Alors que les auteurs de malwares, ils savent cacher leurs traces, ils passent par des relais dans plusieurs pays ce qui va forcément ralentir les enquêtes (même entre pays habitués à collaborer, ça induit des ralentissements...), etc...

C'est d'ailleurs un des principaux reproches qui étaient fait à la loi Hadopi à l'époque où elle était débattue : c'est une loi totalement inadaptée à la lutte contre les pirates à grande échelle, car le processus est basé essentiellement sur des traces numériques que n'importe quel amateur éclairé saura masquer.
Go to the top of the page
 
+Quote Post
castor74
posté 2 Aug 2018, 15:55
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 768
Inscrit : 1 Apr 2004
Lieu : 74
Membre no 17 041



Citation (lolo-69 @ 2 Aug 2018, 14:42) *
C'est là que l'on voit que nos "chers" (au sens propre et au sens figuré) gouvernements se foutent éperdument de nos gueules...
On arrive à retrouver Jean-Kévin quand il télécharge le dernier hit commercial sur l'ordi de Mamie et on ne peut pas suivre, arrêter et couper les couilles à ses sangsues du Net sachant l'arsenal que le con-tribuable finance au big brothers chargés de nous pister!? (mouvements financiers et tout le toutim) Quand il s'agit de mettre en œuvre ces moyens pour préserver l'intérêt financier des potes dirigeant ces majors compagnies, on ne lésine pas, pour l'intérêt du citoyen lambda, là...


+1000 On ne doit pas vraiment s'en donner la peine, du moment que les victimes paient...


--------------------
Apprentissage typo plomb en 1973 ;-) - PAO pro pendant 27 ans (début sur CRTronic 200) - Sur Mac depuis 1989 (Mac IIx jusqu'à PPC G5 2 x 2.3 Ghz) • Matériel perso: iMac Intel Core 2 Duo 20" - OS X 10.6.8 - CS2.3 - LiveBox Sagem - 20 Mega • iMac DV 400 - OS 9.1 • iBook G3 Graphite - OS 9.2/10.2.8 • MacBook 13" OS 10.5.8 | Photo: Fuji FinePix S9500 - Nikon D90 - 18-200 VR II - VR 105 Macro f:2.8 - Micro Nikkor 60 mm f:2.8 - Mon site mycologique
Go to the top of the page
 
+Quote Post
lolo-69
posté 2 Aug 2018, 17:58
Message #13


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 941
Inscrit : 18 Jan 2014
Lieu : Région Lyonnaise
Membre no 188 917



Citation (SartMatt @ 2 Aug 2018, 16:50) *
Citation (lolo-69 @ 2 Aug 2018, 14:42) *
On arrive à retrouver Jean-Kévin quand il télécharge le dernier hit commercial sur l'ordi de Mamie et on ne peut pas suivre, arrêter et couper les couilles à ses sangsues du Net sachant l'arsenal que le con-tribuable finance au big brothers chargés de nous pister!? (mouvements financiers et tout le toutim) Quand il s'agit de mettre en œuvre ces moyens pour préserver l'intérêt financier des potes dirigeant ces majors compagnies, on ne lésine pas, pour l'intérêt du citoyen lambda, là...
Parce que justement, Jean-Kévin c'est pas un spécialiste en informatique, il sait absolument pas comment cacher un minimum ses traces. Et puis il est français, donc sous la juridiction des autorités françaises.

Alors que les auteurs de malwares, ils savent cacher leurs traces, ils passent par des relais dans plusieurs pays ce qui va forcément ralentir les enquêtes (même entre pays habitués à collaborer, ça induit des ralentissements...), etc...

C'est d'ailleurs un des principaux reproches qui étaient fait à la loi Hadopi à l'époque où elle était débattue : c'est une loi totalement inadaptée à la lutte contre les pirates à grande échelle, car le processus est basé essentiellement sur des traces numériques que n'importe quel amateur éclairé saura masquer.


Moais... Ils ont bien su "internationaliser" les lois pour aller alpaguer en Australie celui qui gérait un site de téléchargement "underground", et je crois aussi d'autres en Europe...

Ce message a été modifié par lolo-69 - 2 Aug 2018, 17:59.


--------------------
Un Mac...
Pas pour avoir la plus grosse, pas pour faire joujou, mais pour bosser en paix!
(Ça, c'était avant l'avènement du Mac jetable)

Désormais, un laptop Windows, cause foutage de gueule Apple côté hardware!
Quid de la machine de bureau?
Fuck NSA
Go to the top of the page
 
+Quote Post
SartMatt
posté 2 Aug 2018, 18:22
Message #14


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 30 054
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (lolo-69 @ 2 Aug 2018, 18:58) *
Moais... Ils ont bien su "internationaliser" les lois pour aller alpaguer en Australie celui qui gérait un site de téléchargement "underground", et je crois aussi d'autres en Europe...
Des années de procédures pour arrêter le mec qui était propriétaire d'un site brassant des millions et qui ne faisait absolument rien pour s'en cacher et essayer d'être anonyme (au contraire même...). Et qui accessoirement était installé dans un pays (la Nouvelle-Zélande) dont la justice coopère bien plus avec celle des USA que la justice de pas mal d'autres pays par lesquelles passent (soit parce qu'ils y sont, soit parce qu'ils passent par des relais là bas pour brouiller les pistes) les auteurs de ransomwares...

À ce niveau là, Kim Dotcom était clairement un Jean-Kévin...
Go to the top of the page
 
+Quote Post
iAPX
posté 2 Aug 2018, 22:24
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 234
Inscrit : 4 Jan 2006
Lieu : Montréal
Membre no 52 877



Ceci dit, je ne suis pas mécontent quand la Justice marche internationalement, c'est si surprenant quand ça arrive qu'on a l'impression d'avoir noël en plein juin!

...


--------------------
Blah blah blah...
Go to the top of the page
 
+Quote Post
Webtourist
posté 3 Aug 2018, 09:45
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 626
Inscrit : 28 Oct 2008
Membre no 124 528



La signature de ces ransomware est la suppression en masse de fichiers.

Désormais, les systèmes de protection (antivirus et logiciel de synchro/backup) se sont adaptés et détectent rapidement ce comportement anormal.


--------------------
AdBlock désactivé sur MB
Go to the top of the page
 
+Quote Post
papag4
posté 3 Aug 2018, 15:36
Message #17


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 862
Inscrit : 25 Sep 2003
Lieu : Région Parisienne
Membre no 9 858



et donc, les données ne sont jamais récupérées bien sûr...?

quel est l'intérêt de payer?

Ce sont des questions car on pourrait penser que pour inciter les gens à payer, il pourrait y avoir un déblocage de données en cas de paiement? non?

ronan huh.gif


--------------------
MacPro 2012 2x2,4-6 cores avec 32Go de RAM et 4DD: 500Go+3X 1To, en X.11.6 et MacBook Pro 13p fin2011
Go to the top of the page
 
+Quote Post
SartMatt
posté 3 Aug 2018, 15:51
Message #18


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 30 054
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (papag4 @ 3 Aug 2018, 16:36) *
Ce sont des questions car on pourrait penser que pour inciter les gens à payer, il pourrait y avoir un déblocage de données en cas de paiement? non?
Oui, c'est comme ça que ça marche. Le ransomware chiffre les données, et en contrepartie du paiement il les déchiffre, sinon il les supprime.
Il y a quelques faux ransomware qui suppriment directement les données, mais ce n'est qu'une petite minorité.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 22nd August 2018 - 07:58