IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Un nouveau ransomware cible les Mac, Réactions à la publication du 01/07/2020
Options
Lionel
posté 1 Jul 2020, 07:59
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 343
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Malwarebytes rapporte qu'un nouveau ransomware ciblant les utilisateurs de Mac a été découvert.
Caché sur une version piratée de Little Snitch disponible sur les forums russes, le logiciel malveillant fait croire à une installation légitime.

Une fois installé il va chiffrer quelques fichiers cruciaux de la machine provoquant une impossibilité d'accéder à des données.

Soyez donc prudents et assurez-vous que la source de vos logiciels est de toute confiance.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Skan
posté 1 Jul 2020, 08:14
Message #2


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 761
Inscrit : 13 Apr 2003
Lieu : Rennes
Membre no 7 112



Pour le système je ne dis pas, mais pour les photos et tout le touintouin, un Timemachine devrait être une bonne solution?


--------------------
[Mac Mini TB | i5 2,3GHz | 2x DDR3 2Go | X.8]
[PowerMac FW800 | 2x G4 1,4GHz | 4x DDR 512Mo | X.5]
[iPod 1 | 8Go | Whited00r 7 ]
Go to the top of the page
 
+Quote Post
raoulito
posté 1 Jul 2020, 08:38
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (Skan @ 1 Jul 2020, 07:14) *
Pour le système je ne dis pas, mais pour les photos et tout le touintouin, un Timemachine devrait être une bonne solution?

elle sera cryptée egalement comme tout volume relié à l'ordinateur, c'est ainsi que fonctionnent les ransomwares


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
Fatch2
posté 1 Jul 2020, 08:59
Message #4


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 375
Inscrit : 4 Oct 2004
Lieu : (B du Rhône)
Membre no 24 661



En plus avec l’impossibilité de changer ton disque dur (soudé) tu n’as plus qu’a jeter ta machine.

Ce message a été modifié par Fatch2 - 1 Jul 2020, 09:00.


--------------------
Imac 27" i7 4x3,5 Ghz (2013), RAM 16 Go, GTX 780M, Flash 512Go PCIe, 10.15
MacBook 15" I7 4x2,6Ghz (2012), RAM 16Go, Ge Force GT650M, SSD SAMSUNG 840 Pro 512Go 10.13
MacBook Pro 13" M1 (2020)
Nas Synology Ds713+ RAM 4Go WD Red 6To x 2 Raid 1
PC i7 13700K, Nvidia RTX4090 Founder Edition
Go to the top of the page
 
+Quote Post
jack'alarach
posté 1 Jul 2020, 09:12
Message #5


Adepte de Macbidouille
*

Groupe : Membres
Messages : 83
Inscrit : 30 Jul 2009
Membre no 139 946



Bonjour,

question d'un néophyte : une réinstallation complète du système suite à un ransomware n'est pas possible ?


--------------------
MacBook Pro 16" - 2,6 Ghz - 16 Go Ram - Intel Core i7 6 cœurs - SSD 512 Go - AMD radeon Pro 5300 M - Catalina 10.15.5
iMac 27'' Fusion drive - 1 To - 3,2 Ghz - Intel Core i5 - 16 Go Ram - El Capitan
MacBook Pro 17" - 2,4 Ghz - 4 Go Ram - SSD 512 Go - Nvidia 8600M GT - Bootcamp avec Xp - Snow Leopard 10.6.9 - Carte vidéo changée au bout de 3 ans (pb Nvidia, pris sous garantie).
iPad 1 64 Go Wifi.
iPhone 8 - 64 Go.
3 portables (Asus, HP et Samsung) sous Windows 10
Airport extreme
1 Surface Pro - Excellent achat pour l'utilisation qui en est faite. L'offre iPad Pro ne convenant pas.
Go to the top of the page
 
+Quote Post
fxn
posté 1 Jul 2020, 09:13
Message #6


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 488
Inscrit : 22 Feb 2002
Lieu : Paris
Membre no 2 107



Citation (Fatch2 @ 1 Jul 2020, 09:59) *
En plus avec l’impossibilité de changer ton disque dur (soudé) tu n’as plus qu’a jeter ta machine.



faux, tu peux encore "tout écraser" de toute façon
Go to the top of the page
 
+Quote Post
jack'alarach
posté 1 Jul 2020, 09:17
Message #7


Adepte de Macbidouille
*

Groupe : Membres
Messages : 83
Inscrit : 30 Jul 2009
Membre no 139 946



Citation (fxn @ 1 Jul 2020, 09:13) *
Citation (Fatch2 @ 1 Jul 2020, 09:59) *
En plus avec l’impossibilité de changer ton disque dur (soudé) tu n’as plus qu’a jeter ta machine.



faux, tu peux encore "tout écraser" de toute façon


Donc, on peut réinstaller le système et recopier à partir d'un clone ou time machine (si pas branché à l'ordi au moment de l'activation du ransomware) ?


--------------------
MacBook Pro 16" - 2,6 Ghz - 16 Go Ram - Intel Core i7 6 cœurs - SSD 512 Go - AMD radeon Pro 5300 M - Catalina 10.15.5
iMac 27'' Fusion drive - 1 To - 3,2 Ghz - Intel Core i5 - 16 Go Ram - El Capitan
MacBook Pro 17" - 2,4 Ghz - 4 Go Ram - SSD 512 Go - Nvidia 8600M GT - Bootcamp avec Xp - Snow Leopard 10.6.9 - Carte vidéo changée au bout de 3 ans (pb Nvidia, pris sous garantie).
iPad 1 64 Go Wifi.
iPhone 8 - 64 Go.
3 portables (Asus, HP et Samsung) sous Windows 10
Airport extreme
1 Surface Pro - Excellent achat pour l'utilisation qui en est faite. L'offre iPad Pro ne convenant pas.
Go to the top of the page
 
+Quote Post
fudo
posté 1 Jul 2020, 09:26
Message #8


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 766
Inscrit : 1 Oct 2004
Membre no 24 498



A priori tous les fichiers sur les volumes cryptés seront perdus
Mais rien n'empêche de booter sur une clé USB pour réinstaller le système.
Si il ne peux crypter que le fichier système ça va... si il arrive à crypter les autres volumes sur le même ou d'autres disques, là c'est plus flippant.

Comment se passe la ransom... j'imagine que les 50$ faut les virer sur un compte en bitcoin
Faudrait juste comme pour l'argent sal tracer l'argent et remonter à l'identité et pour cela ne pas permettre l'anonymat des comptes bancaires. et là y aurait plus de problème.

Ce message a été modifié par fudo - 1 Jul 2020, 09:26.


--------------------
Hackintosh 2 (config Fanless with GPU) : Streacom DB4 / Corsair SF600 / Asus Z370-i / i7-8700T / WiFi & BT carte Apple + adaptateur M.2-PCIe / MSI RX560 / SSD 512Go M.2 NVMe x2 (multiboot)
Macbook Air M1
Go to the top of the page
 
+Quote Post
CGDP
posté 1 Jul 2020, 09:30
Message #9


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 872
Inscrit : 29 Sep 2001
Lieu : St Pathus (77) et St Raphaël (83).
Membre no 899



Quand on utilise des logiciels piratés, on s'expose à des risques . . .

Achetez vos logiciels et vous serez tranquille ...

Ce message a été modifié par CGDP - 1 Jul 2020, 09:30.


--------------------
MacBook Pro 16" M1 Max 32go - 1To (CPU 10 cœurs / GPU 32 cœurs). BenQ SW270C - Eizo CS2731 - G-RAID Tdbt 3 à 8 To et 12 To. Steinberg UR22c - M.AUDIO BX5 (x2).
Iphone 12 Pro Max 512 go
Fender Am Pro II Jazz Bass MN DK NIT.
Nikon Z8 - Nikkor Z 14-30mm f/4 S - NIKKOR Z 24-70mm f/4 S - Nikkor Z 70-200mm f/2.8 S - TC-2.0X - TC-1.4X - NIKKOR Z Mc 105mm f/2.8 S - NIKKOR Z 180-600mm f/5.6-6.3 - Porte filtre NISI V7 (GND 8 SOFT + GND 16 SOFT + ND64 + ND1000 + Natural Night).
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
Mac Arthur
posté 1 Jul 2020, 09:33
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 388
Inscrit : 9 Feb 2002
Lieu : Cambodge
Membre no 2 013



Citation (CGDP @ 1 Jul 2020, 15:30) *
Quand on utilise des logiciels piratés, on s'expose à des risques . . .

Achetez vos logiciels et vous serez tranquille ...



Surtout pour Little Snitch qui sert pour certains à bloquer les connexions vers les serveurs des Éditeurs de logiciels pour justement vérifier que le logiciel a bien été acheté biggrin.gif


--------------------
Hackintosh Gigabyte Z490 VISION D Intel® Core™ i7-10700K 16M Cache, up to 5.10 GHz 8Core 16 threads Gigabyte RX 5700 XT 64Go RAM 3600MHz SSDs addlink M.2 PCIE G3x4 NVMe 2To, Lextar M.2 PCIE G3x4 NVMe 2To, SSD Samsung 860 500Go (Windows), 4 SATAs Boîtier Cooler Master 700P 3 Ecrans Mi Xiaomi 34" 3440*1440
Sonoma 14.4 ß5 (23E5211a) Ventura 13.6.4-(22G513) Monterey 12.7.4 (21H122), Big Sur 11.7.10-(20G1427), Catalina 10.15.7 (19H2), Windows 11 OpenCore 0.98 Virtual Machines 10.5 ---> 14.4, sur Parallels Desktop et VMWare
En construction Hackintosh Gigabyte X670 Gaming X AX - AMD Ryzen™ 7 7700X - G-Skill GAMING TRIDEN Z5 RGB DDR5 5600MHz 2*16GB - Gigabyte RX 5700 XT - 2 Lexar NM710 M.2 PCIe 4.0 1TB (Win et macOS)
MacbookPro 14" 2021 16Go RAM 512Go SSDSonoma 14.3.1). Synology DS1522+

Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey

Durex King Size XXL (boites de 12) - Lave Linge LG F1222QD5 - Aspirateur Honiture Q6 Pro - Machine Espresso DeLonghi Magnifica Evo - Réfrégirateur Samsung RT38FFAK

. Macbook Pro early 2015 Power Mac G4, Power Mac G5, iMac 27, MacBook Air 13" Early 2014, , Mac Mini Intel Core 2 Duo Mid 2010 Apple MacBook Pro 2007 Hackintosh Gigabyte Z370 Aorus Ultra Gaming WIFI, Core i7-8700K, Gigabyte Aorus Radeon RX580, 64Go RAM 3600MHz SSD Samsung 960 EVO NVMe M.2 1TB et 500GB
Go to the top of the page
 
+Quote Post
jack'alarach
posté 1 Jul 2020, 09:35
Message #11


Adepte de Macbidouille
*

Groupe : Membres
Messages : 83
Inscrit : 30 Jul 2009
Membre no 139 946



Cela me fait penser à une discussion que j'ai eue avec une société qui proposait des solutions de sauvegarde. Comme je n'étais pas intéressé par leur offre, la commerciale a tenté de me faire peur en m'affirmant que : je pouvais être infecté (malgré mes solutions déjà existantes) par un virus ou ransomware mais qui ne se déclencheraient qu'à un moment pré-établi par le hacker (dans 1 jour comme dans 3 mois...) ou par un mot clé tapé sur mon clavier. Est-ce possible ? Je pensais que les ransomware ou virus se déclenchaient dès l'installation. Merci de m'éclairer sur ce point.

Ce message a été modifié par jack'alarach - 1 Jul 2020, 09:42.


--------------------
MacBook Pro 16" - 2,6 Ghz - 16 Go Ram - Intel Core i7 6 cœurs - SSD 512 Go - AMD radeon Pro 5300 M - Catalina 10.15.5
iMac 27'' Fusion drive - 1 To - 3,2 Ghz - Intel Core i5 - 16 Go Ram - El Capitan
MacBook Pro 17" - 2,4 Ghz - 4 Go Ram - SSD 512 Go - Nvidia 8600M GT - Bootcamp avec Xp - Snow Leopard 10.6.9 - Carte vidéo changée au bout de 3 ans (pb Nvidia, pris sous garantie).
iPad 1 64 Go Wifi.
iPhone 8 - 64 Go.
3 portables (Asus, HP et Samsung) sous Windows 10
Airport extreme
1 Surface Pro - Excellent achat pour l'utilisation qui en est faite. L'offre iPad Pro ne convenant pas.
Go to the top of the page
 
+Quote Post
clarusad
posté 1 Jul 2020, 10:28
Message #12


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 309
Inscrit : 17 Oct 2006
Lieu : Strasbourg, France
Membre no 70 694



Citation (jack'alarach @ 1 Jul 2020, 10:35) *
un virus ou ransomware mais qui ne se déclencheraient qu'à un moment pré-établi par le hacker (dans 1 jour comme dans 3 mois...) ou par un mot clé tapé sur mon clavier. Est-ce possible ? Je pensais que les ransomware ou virus se déclenchaient dès l'installation.

Tu penses incomplètement juste ;-)
Lors de l'install, le virus s'active mais il attend un moment précis qui peut être 1 second, 1mois ou un ordre du hacker
Go to the top of the page
 
+Quote Post
jack'alarach
posté 1 Jul 2020, 10:34
Message #13


Adepte de Macbidouille
*

Groupe : Membres
Messages : 83
Inscrit : 30 Jul 2009
Membre no 139 946



Citation (clarusad @ 1 Jul 2020, 10:28) *
Citation (jack'alarach @ 1 Jul 2020, 10:35) *
un virus ou ransomware mais qui ne se déclencheraient qu'à un moment pré-établi par le hacker (dans 1 jour comme dans 3 mois...) ou par un mot clé tapé sur mon clavier. Est-ce possible ? Je pensais que les ransomware ou virus se déclenchaient dès l'installation.

Tu penses incomplètement juste ;-)
Lors de l'install, le virus s'active mais il attend un moment précis qui peut être 1 second, 1mois ou un ordre du hacker


Ah, ok merci de ta réponse. Donc, la commerciale avait raison. Mais en principe, les hackers n'attendent pas, je pense ? L'intérêt étant de faire payer aussitôt ?

Ce message a été modifié par jack'alarach - 1 Jul 2020, 10:36.


--------------------
MacBook Pro 16" - 2,6 Ghz - 16 Go Ram - Intel Core i7 6 cœurs - SSD 512 Go - AMD radeon Pro 5300 M - Catalina 10.15.5
iMac 27'' Fusion drive - 1 To - 3,2 Ghz - Intel Core i5 - 16 Go Ram - El Capitan
MacBook Pro 17" - 2,4 Ghz - 4 Go Ram - SSD 512 Go - Nvidia 8600M GT - Bootcamp avec Xp - Snow Leopard 10.6.9 - Carte vidéo changée au bout de 3 ans (pb Nvidia, pris sous garantie).
iPad 1 64 Go Wifi.
iPhone 8 - 64 Go.
3 portables (Asus, HP et Samsung) sous Windows 10
Airport extreme
1 Surface Pro - Excellent achat pour l'utilisation qui en est faite. L'offre iPad Pro ne convenant pas.
Go to the top of the page
 
+Quote Post
Sethy
posté 1 Jul 2020, 10:50
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 168
Inscrit : 12 Jul 2011
Membre no 168 767



Citation (Skan @ 1 Jul 2020, 08:14) *
Pour le système je ne dis pas, mais pour les photos et tout le touintouin, un Timemachine devrait être une bonne solution?


Ce qui fonctionne, c'est un TimeMachine hébergé sur un NAS mais à deux conditions :
- 1) d'avoir activé un mécanisme de "backup" tel que les snapshots
- 2) d'avoir au moins de l'espace libre égal au volume total du TimeMachine.

J'ai expérimenté avec un fichier TimeMachine corrompu. J'ai pu le récupérer grâce aux snapshots un TimeMachine non corrompu d'un mois plus tôt.

Mais cela demande suffisamment d'espace disque pour que les snapshots puissent être conservés (si le disque est plein, les plus vieux snapshots sont effacés).


--------------------
iMac 21,5" mid 2011 - core i7 - 24 GB - HD 6970M - Maverick
MacBook Air 2014 - core i3 - 8 GB - 128 GB - Maverick
iPad mini 1- 64 GB - iOS 7
Hack X99 - 970 GTX 2015 - Gigabyte X99-UD4 - i7 5830K - Yosemite - Unibeast Lien
DS-918+ - Syno Primary - DS-412+ - Syno Back-up

Go to the top of the page
 
+Quote Post
ABACA
posté 1 Jul 2020, 10:51
Message #15


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 359
Inscrit : 29 Sep 2001
Lieu : La Zone
Membre no 894



On ne peut que se réjouir que ceux qui volent ph34r.gif le travail des programmeurs se fassent punir de cette façon. evil2.gif
Go to the top of the page
 
+Quote Post
Jérôme74
posté 1 Jul 2020, 11:03
Message #16


Adepte de Macbidouille
*

Groupe : Membres
Messages : 198
Inscrit : 13 Jan 2006
Membre no 53 419



Citation (jack'alarach @ 1 Jul 2020, 11:34) *
Donc, la commerciale avait raison. Mais en principe, les hackers n'attendent pas, je pense ? L'intérêt étant de faire payer aussitôt ?

En restant invisible un moment, ça laisse au virus le temps d'être téléchargé par des millions de personnes… Mais trop longtemps, ça laisse le temps aux antivirus de le repérer malgré tout et de le neutraliser avant qu'il devienne actif.

Ce message a été modifié par Jérôme74 - 1 Jul 2020, 11:04.
Go to the top of the page
 
+Quote Post
jakin1950
posté 1 Jul 2020, 11:43
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 569
Inscrit : 5 May 2005
Lieu : La Rochelle
Membre no 38 497



j'ai eu une attaque de ransomware sur mon PC

c'est impressionnant :

il faudrait débrancher la prise de courant en urgence et redémarrer d'une clef USB

le temps que je m'en rendre compte, mes 3 disques internes ont été cryptés de même que les clouds

Je suis maintenant plus prudent

machine virtuelle Linux pour internet

Sauvegarde du disque système avant d'installer un programme

sauvegarde sur des disques externes branchés seulement au moment de la sauvegarde

pas de sauvegarde automatique sur le NAS

Les clouds ne sont pas recopiés sur les disques internes, j'y accède avec un programme de sauvegarde sur internet ou avec un navigateur , pas avec les moulinettes du système comme icloud



--------------------
Fan d'Apple depuis l'apple 2 c

Derniers produits Apple achetés : 1 MacBook Air pour ma femme , 2 iphone 8
Passé à Windows en 2015.

Je continue à suivre macbidouille
Nostalgie d'une époque que les moins de 70 ans ne peuvent pas connaître
Go to the top of the page
 
+Quote Post
chammer
posté 1 Jul 2020, 12:58
Message #18


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 388
Inscrit : 16 May 2002
Membre no 2 488



Contre ce risque, ça me rassure de faire tourner ceci : RansomWhere?

J'ai eu quelques faux positifs en 2 ans, mais c'est la preuve que ça marche.
Et l'auteur est loin d'être un débutant dans ce domaine.

https://objective-see.com/products/ransomwhere.html


--------------------
"Je vais mettre Mouse Office pour voir combien de kilomètres je parcours entre 2 changements de scotch et nettoyage de boule.
Même dans le domaine du petit bricolage, il faut savoir rester rigoureux. :-) "
-+- CH in Guide du Macounet Pervers : Bien bricoler sa souris -+-
Go to the top of the page
 
+Quote Post
raoulito
posté 1 Jul 2020, 14:49
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (jakin1950 @ 1 Jul 2020, 10:43) *
j'ai eu une attaque de ransomware sur mon PC
c'est impressionnant :
il faudrait débrancher la prise de courant en urgence et redémarrer d'une clef USB
le temps que je m'en rendre compte, mes 3 disques internes ont été cryptés de même que les clouds


comment ca? ya des systèmes de protection normalement coté cloud contre ce genre de choses. Au pire il suffit d'aller sur l'interface en un second temps et de revenir an arriere sur le sfichiers


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
jakin1950
posté 1 Jul 2020, 15:19
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 569
Inscrit : 5 May 2005
Lieu : La Rochelle
Membre no 38 497



pour répondre à Raoulito :
Le problème s'est produit il y a 2 ou 3 ans

Google drive , one drive , dropbox et mes 3 disques ont été cryptés
icloud , je ne suis pas certain

impossible de revenir à une ancienne version de tous les fichiers

cela aurait peut être été possible en le faisant immédiatement à la main , je me suis aperçu du cryptage des clouds quand j'ai voulu régénérer mes dossiers clones du drive avec ceux du drive

J'avais des sauvegardes sur des disques externes et n'ai rien perdu

Ce message a été modifié par jakin1950 - 1 Jul 2020, 15:30.


--------------------
Fan d'Apple depuis l'apple 2 c

Derniers produits Apple achetés : 1 MacBook Air pour ma femme , 2 iphone 8
Passé à Windows en 2015.

Je continue à suivre macbidouille
Nostalgie d'une époque que les moins de 70 ans ne peuvent pas connaître
Go to the top of the page
 
+Quote Post
sansnom
posté 1 Jul 2020, 15:21
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 146
Inscrit : 30 Jun 2005
Lieu : Loiret
Membre no 41 715



Je monte un RAM Disk (une vingtaine de Go) avec le boot de mon système pour toutes les opérations de traitements, (prè)installations, conversions... et aussi téléchargements de fichiers, cela évite une “usure” prématurée de mon SSD Apple interne et accélère beaucoup les transferts vers celui ou vers l'extérieur (NAS, entre autres...).

Ma question : configuré en “Analyse temps réel activée” sur ce RAM Disk, VirusBarrier est-il capable de détecter la “qualité” des fichiers téléchargés, et donc ici, ces ransomware de merde ?... huh.gif


--------------------
MacMini M1 (13.4.1c) 16Go • iPhone 11 Pro Max 64Go • iPadMini Wi-Fi 6ème Gén. 64Go • aTV 4K 32Go
Go to the top of the page
 
+Quote Post
Fafnir
posté 1 Jul 2020, 15:35
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 847
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



Citation (Lionel @ 1 Jul 2020, 07:59) *
...Soyez donc prudents et assurez-vous que la source de vos logiciels est de toute confiance....


Je suppose que cela renforce le store d'Apple? donc dissuade de mettre en place un OS qui protégerait de ce type de malversation? ou est ce du complotisme?
Go to the top of the page
 
+Quote Post
raoulito
posté 1 Jul 2020, 16:28
Message #23


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (jakin1950 @ 1 Jul 2020, 14:19) *
pour répondre à Raoulito :
Le problème s'est produit il y a 2 ou 3 ans

Google drive , one drive , dropbox et mes 3 disques ont été cryptés
icloud , je ne suis pas certain

impossible de revenir à une ancienne version de tous les fichiers
cela aurait peut être été possible en le faisant immédiatement à la main , je me suis aperçu du cryptage des clouds quand j'ai voulu régénérer mes dossiers clones du drive avec ceux du drive
J'avais des sauvegardes sur des disques externes et n'ai rien perdu


de memoire on a 30 jours our faire un retour en arrière. On a eu 2x dans une precedente boite un truc pire que le cryptovirus, un utilisateur qui supprime la moitié des fichiers... Ben ca a surtout ete long pour les utilisateurs pour reconstruire leur database locale, mais al prod n'a rien perdue.
Bref, merci de l'info.


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
ekami
posté 1 Jul 2020, 16:57
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 447
Inscrit : 9 Apr 2004
Membre no 17 402



Citation (ABACA @ 1 Jul 2020, 11:51) *
On ne peut que se réjouir que ceux qui volent ph34r.gif le travail des programmeurs se fassent punir de cette façon. evil2.gif

NON, il ne faut jamais se réjouir d'une malveillance, même fut-elle contre les voleurs.
C'est l'éducation qui doit primer, càd payer et télécharger le logiciel sur le site de l'éditeur (qui doit fournir les sommes de contrôle des téléchargements); puis uploader le téléchargement vers un site du type virustotal (qui peut hélas parfois donner des faux positifs) et si on est encore sceptique ou parano, installer l'appli sur un Mac de test.

Ce message a été modifié par ekami - 1 Jul 2020, 16:59.


--------------------
Exif Photoworker: Renommez et organisez vos photos et vidéos en quelques clics (téléchargement et période d'essai gratuits).
Go to the top of the page
 
+Quote Post
Fars
posté 1 Jul 2020, 17:25
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 235
Inscrit : 4 Nov 2002
Lieu : Carcassonne
Membre no 4 494



Encore une fois, la preuve que la source des problemes en informatique est bien souvent entre la chaise et le clavier wink.gif
Comme dans la vraie vie, il faut toujours s'assurer de qui on a à faire smile.gif
Toujours se méfier quand on te vend l'amerique en bidon de 10L pour pas un rond...

Ce message a été modifié par Fars - 1 Jul 2020, 17:32.


--------------------
Raspberry Pi5 8Go Ram / Dissipateur thermique et ventilo / PIMORONI NVMe BASE PCIe 3.0 / SSD NVMe M.2 Crucial P3 PLUS 500Go
Raspberry Pi4 B (Overclock 2.0 Ghz) / 4 Go Ram / SSD Samsung T5 500 Go Usb3 / Ventila Pi4 / Raspberry Pi OS (Buster) / boot SD Card / rootfs SSD (fait accessoirement office de serveur pour Apple TV 4K 128Go)
Raspberry Pi4 B / 2 Go Ram/ SD 16Go / RETROFLAG NESPI 4 Case / Recalbox 7.2 / Kodi 18 / 8BitDo SN30 Pro+ Pac Man et 1942
MacBook 6,1 2009 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
MacBook Pro 8,1 2011 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
HP X360 (LORdi) 2015 / 4 Go Ram / SSD 250 Go M2 / (Single boot) Ubuntu 20.04 LTS (Focal Fossa) Support 10 ans
HP Laptop 17 Core i3-11th gen 3.00GHz x 4 / 8 Go Ram / SSD 512 Go / (Single boot) Zorin 16.3
Apple TV 4K 128Go / 8BitDo SN30 Pro+
Je remercie la fondation Raspberry qui me redonne une ame d'enfant avec un ordinateur, comme Apple avait su le faire dans les années 80.
Trek Emonda SL6 pour le plaisir, pour s'amuser et se faire mal :) Ultegra 50x34/11x28, Ksyrium Pro, Keo Blade Carbon, Edge 520Plus, GP5000. Vittoria Rubino Pro G2
Go to the top of the page
 
+Quote Post
ungars
posté 1 Jul 2020, 17:38
Message #26


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 273
Inscrit : 23 Aug 2003
Membre no 9 180



Citation (chammer @ 1 Jul 2020, 13:58) *
Contre ce risque, ça me rassure de faire tourner ceci : RansomWhere?

J'ai eu quelques faux positifs en 2 ans, mais c'est la preuve que ça marche.
Et l'auteur est loin d'être un débutant dans ce domaine.

https://objective-see.com/products/ransomwhere.html

https://objective-see.com/products/lulu.html semble bien intéressant aussi.
Go to the top of the page
 
+Quote Post
Mokona
posté 1 Jul 2020, 18:44
Message #27


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 073
Inscrit : 14 Sep 2007
Membre no 94 833




Un truc tout simple : un backup sur un disque NON réseau branché uniquement lors de la mise à jour du backup. Les pirates ne peuvent pas crypter ce qui n'est pas accessible depuis le mac concerné .....

Un poil moins radical et plus pratique : backup automatique sur un NAS RAID.


--------------------
Go to the top of the page
 
+Quote Post
captaindid
posté 1 Jul 2020, 19:13
Message #28


Adepte de Macbidouille
*

Groupe : Membres
Messages : 161
Inscrit : 6 Sep 2004
Lieu : entre la chaise et le clavier
Membre no 23 160



Citation (Mokona @ 1 Jul 2020, 18:44) *
Un poil moins radical et plus pratique : backup automatique sur un NAS RAID.


bonjour
je ne vois pas ce que le fait que le NAS soit en RAID ou non change dans ce cas: si le ransomware crypte le contenu du volume réseau, qu'il soit sur un ou plusieurs disques physiques en RAID ne change rien à l'affaire, le contenu sera crypté!

Ce message a été modifié par captaindid - 1 Jul 2020, 19:14.


--------------------
"What else?" - George Clooney
Go to the top of the page
 
+Quote Post
FRENCHDOCTOR
posté 1 Jul 2020, 19:14
Message #29


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 147
Inscrit : 14 Sep 2007
Lieu : Grenoble,Москва, Сaнкт Пeтербург
Membre no 94 795



Citation (CGDP @ 1 Jul 2020, 10:30) *
Quand on utilise des logiciels piratés, on s'expose à des risques . . .

Achetez vos logiciels et vous serez tranquille ...


Mise a jour CleanMyPc sous windows, Bitdefender a trouvé un malware dans la mise à jour, logiciel payé rolleyes.gif


--------------------
Passer pour un idiot aux yeux d'un imbécile est une volupté de fin gourmet.
Go to the top of the page
 
+Quote Post
Sethy
posté 1 Jul 2020, 19:23
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 168
Inscrit : 12 Jul 2011
Membre no 168 767



Citation (captaindid @ 1 Jul 2020, 19:13) *
Citation (Mokona @ 1 Jul 2020, 18:44) *
Un poil moins radical et plus pratique : backup automatique sur un NAS RAID.


bonjour
je ne vois pas ce que le fait que le NAS soit en RAID ou non change dans ce cas: si le ransomware crypte le contenu du volume réseau, qu'il soit sur un ou plusieurs disques physiques en RAID ne change rien à l'affaire, le contenu sera crypté!


Toutafé ... par contre les snapshots eux sont efficaces puisqu'il s'agit de blocs répertoriés comme Read-Only par l'OS du NAS. A condition bien sûr d'avoir assez d'espace disque pour héberger tant les fichiers originaux intactes que les copies encryptées (donc > 2x l'espace occupé).


--------------------
iMac 21,5" mid 2011 - core i7 - 24 GB - HD 6970M - Maverick
MacBook Air 2014 - core i3 - 8 GB - 128 GB - Maverick
iPad mini 1- 64 GB - iOS 7
Hack X99 - 970 GTX 2015 - Gigabyte X99-UD4 - i7 5830K - Yosemite - Unibeast Lien
DS-918+ - Syno Primary - DS-412+ - Syno Back-up

Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
3 utilisateur(s) sur ce sujet (3 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 25th April 2024 - 08:17