﻿{"id":310,"date":"2015-08-15T09:24:47","date_gmt":"2015-08-15T09:24:47","guid":{"rendered":"http:\/\/club-soft.ch\/wordpress\/?p=310"},"modified":"2015-08-21T09:28:39","modified_gmt":"2015-08-21T09:28:39","slug":"attention-fausse-mise-a-jour-de-windows-10","status":"publish","type":"post","link":"https:\/\/club-soft.ch\/wordpress\/?p=310","title":{"rendered":"Attention: fausse mise \u00e0 jour de Windows 10"},"content":{"rendered":"<div>Voici une alerte concernant une fausse mise \u00e0 jour de Windows 10. Il serait bien de mettre tout le monde au courant&#8230;<\/div>\n<div><\/div>\n<p><strong>Il n\u2019a pas fallu longtemps pour voir apparaitre les premi\u00e8res tentatives d\u2019escroquerie autour de la mise \u00e0 jour vers Windows 10 propos\u00e9e par Microsoft depuis le 29 juillet 2015. Une premi\u00e8re campagne de Ransomware vient d\u2019\u00eatre d\u00e9tect\u00e9e<\/strong>.<\/p>\n<p><a href=\"http:\/\/www.ginjfo.com\/wp-content\/uploads\/2015\/07\/Windows10-VersionFinale9.jpg\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"CToWUd\" src=\"https:\/\/ci4.googleusercontent.com\/proxy\/DkMHRg626WXVtD1uUGO_5MH7RGIWebU_CPsFcRIWOt0ELEO-PhROxSJ-MYFe7h9RWxETNd0aimGepFq8rTYhwLYR4aTfqGfEJlZX2PR0ZVFnHsO06TbUC244HJxU5aXCILkz=s0-d-e1-ft#http:\/\/www.ginjfo.com\/wp-content\/uploads\/2015\/07\/Windows10-VersionFinale9.jpg\" alt=\"Windows 10, la version finale est disponible\" width=\"620\" height=\"330\" \/><\/a><\/p>\n<p>Cette campagne s\u2019appuie sur l\u2019actualit\u00e9 brulante du moment, \u00e0 savoir le lancement de la version finale de Windows 10 par Microsoft. L\u2019objectif est de tromper les utilisateurs au sujet du t\u00e9l\u00e9chargement de la mise \u00e0 jour gratuite. Il t\u00e9l\u00e9charge en r\u00e9alit\u00e9 des fichiers malveillants sur leurs ordinateurs.<\/p>\n<div>\n<h2>Windows 10, un contexte id\u00e9al pour les Ransomware<\/h2>\n<p>Disponible depuis quatre jours seulement, Windows 10 est d\u00e9sormais install\u00e9 sur des dizaines de millions d\u2019ordinateurs et Microsoft entrevoit une acc\u00e9l\u00e9ration de la demande. Windows 10 est l\u2019actualit\u00e9 du moment et surtout un contexte id\u00e9al pour des campagnes de Ransomware. L\u2019\u00e9quipe Cisco Talos vient d\u2019en d\u00e9tecter une.<\/p>\n<p>Ses cr\u00e9ateurs utilisent une adresse IP attribu\u00e9e \u00e0 la Tha\u00eflande. Ils sont \u00e0 l\u2019origine d\u2019un envoi massif d\u2019emails soigneusement construits afin d\u2019inviter leurs destinataires \u00e0 installer Windows 10.<\/p>\n<p><a href=\"http:\/\/www.ginjfo.com\/wp-content\/uploads\/2015\/08\/ransomware-Windows10-1.jpg\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"CToWUd\" src=\"https:\/\/ci5.googleusercontent.com\/proxy\/qT2WTVkwLFVzdjHQFYA3uFu8UFr8QzPI6knfXCyjvi10n8M5DihXTP4wmYn8XO5PZ0wZELKzINzG_Om27LTaYiSFPFV8oM_Ts5pkohi7JLEloSGRKOc9txERZG_wvEonzI-bxNsH1gDk4g=s0-d-e1-ft#http:\/\/www.ginjfo.com\/wp-content\/uploads\/2015\/08\/ransomware-Windows10-1-1024x487.jpg\" alt=\"ransomware Windows10 \" width=\"620\" height=\"295\" \/><\/a><\/p>\n<p>Ces e-mails s\u2019accompagnent d\u2019une pi\u00e8ce jointe, une archive ZIP, qui contient un ex\u00e9cutable qui lance CTB-Locker. Si l\u2019antivirus pr\u00e9sent sur la machine ne le d\u00e9tecte pas ou si l\u2019archive en question n\u2019a pas \u00e9t\u00e9 v\u00e9rifi\u00e9e par un syst\u00e8me web comme VirusTotal, le r\u00e9sultat est peu glorieux avec un verrouillage de donn\u00e9es et l\u2019apparition d\u2019un message.<\/p>\n<p>Celui-ci demande de payer une somme afin de rendre de nouveau accessible les donn\u00e9es de l\u2019ordinateur. Voici le message en question.<\/p>\n<p><a href=\"http:\/\/www.ginjfo.com\/wp-content\/uploads\/2015\/08\/ransomware-Windows10.jpg\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"CToWUd\" src=\"https:\/\/ci3.googleusercontent.com\/proxy\/tmCYJJhWGf_Eh5cNwRfQtTpo6hudi5i-YigbEnM7Fmljeiie-lGQHKAMTHg8UAc3H0cgsNpaTofuLk-37qSATS6RaL2ZkmnU83_1x_54RMS41hQRhCTNsnaPYRBGvpNIdPHE7D5frt0=s0-d-e1-ft#http:\/\/www.ginjfo.com\/wp-content\/uploads\/2015\/08\/ransomware-Windows10-1024x675.jpg\" alt=\"ransomware Windows10 \" width=\"620\" height=\"409\" \/><\/a><\/p>\n<p>L\u2019\u00e9quipe Cisco<a href=\"http:\/\/blogs.cisco.com\/security\/talos\/ctb-locker-win10\" target=\"_blank\">\u00a0explique<\/a>\u00a0qu\u2019il s\u2019agit ici d\u2019une m\u00e9thode<\/p>\n<blockquote><p><em>\u00ab\u00a0standard [\u2026], en utilisant un cryptage asym\u00e9trique qui permet aux adversaires de crypter les fichiers de l\u2019utilisateur sans avoir la cl\u00e9 de d\u00e9chiffrement pr\u00e9sente sur le syst\u00e8me infect\u00e9.\u00a0\u00bb<\/em><\/p><\/blockquote>\n<p>Les utilisateurs ont seulement quatre jours pour payer la \u00abran\u00e7on\u00bb. Les pirates se cachent au travers de \u00ab\u00a0Tor\u00a0\u00bb et de la monnaie \u00ab\u00a0Bitcoin\u00a0\u00bb afin d\u2019\u00eatre anonymes. Ils profitent ainsi de leur campagne de logiciel malveillant avec un risque minimal. L\u2019\u00e9quipe Cisco Talos recommande de cr\u00e9er des sauvegardes r\u00e9guli\u00e8res de son PC et de stocker les archives en dehors de tous services en ligne.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Voici une alerte concernant une fausse mise \u00e0 jour de Windows 10. Il serait bien de mettre tout le monde au courant&#8230; Il n\u2019a pas fallu longtemps pour voir apparaitre les premi\u00e8res tentatives d\u2019escroquerie autour de la mise \u00e0 jour vers Windows 10 propos\u00e9e par Microsoft depuis le 29 juillet 2015. Une premi\u00e8re campagne de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"footnotes":""},"categories":[9],"tags":[],"class_list":["post-310","post","type-post","status-publish","format-standard","hentry","category-windows-10"],"_links":{"self":[{"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=310"}],"version-history":[{"count":2,"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/310\/revisions"}],"predecessor-version":[{"id":837,"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/310\/revisions\/837"}],"wp:attachment":[{"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/club-soft.ch\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}