{"id":5719,"date":"2016-05-31T08:27:27","date_gmt":"2016-05-31T08:27:27","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5719"},"modified":"2020-02-26T15:54:19","modified_gmt":"2020-02-26T15:54:19","slug":"cerber-multipurpose-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cerber-multipurpose-malware\/5719\/","title":{"rendered":"Malware multidimensionnel : parfois les chevaux de Troie arrivent par trois"},"content":{"rendered":"<p>Comme si le ransomware n\u2019\u00e9tait pas assez nuisible, d\u00e9sormais il d\u00e9g\u00e9n\u00e8re : pas seulement en se diffusant rapidement mais \u00e9galement en s\u2019appropriant des caract\u00e9ristiques secondaires. C\u2019est le cas pour <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">Cerber<\/a>, un ransomware qui avait d\u2019abord \u00e9t\u00e9 d\u00e9tect\u00e9 en f\u00e9vrier 2016.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5720\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/05\/06094721\/multi-purpose-malware-featured.jpg\" alt=\"multi-purpose-malware-featured\" width=\"1280\" height=\"840\"><\/p>\n<p>A l\u2019\u00e9poque, il \u00e9tait majoritairement connu pour donner la chair de poule. Au lieu de simplement diffuser un message inqui\u00e9tant \u00e0 ses victimes, Cerber \u00e9mettait \u00e9galement sa \u00ab\u00a0note\u00a0\u00bb de ran\u00e7on de fa\u00e7on verbale. Il s\u2019agissait de son modus operandi habituel : \u00ab\u00a0Donnez-nous de l\u2019argent en \u00e9change de la r\u00e9cup\u00e9ration de vos fichiers\u00a0\u00bb.<\/p>\n<h3>Une attaque \u00e0 des fins multiples<\/h3>\n<p>A pr\u00e9sent, Cerber et d\u2019autres chevaux de Troie chiffrent les donn\u00e9es de leurs victimes, et la plupart des utilisateurs d\u2019ordinateurs n\u2019ont aucune id\u00e9e de comment r\u00e9soudre ce probl\u00e8me. \u00c7a a tout l\u2019air de la tactique id\u00e9ale, n\u2019est-ce pas ?<\/p>\n<p>Il semblerait que les d\u00e9veloppeurs de Cerber l\u2019aient bien compris. Certaines versions actualis\u00e9es de ce malware, dot\u00e9es de m\u00e9thodes d\u2019attaques avanc\u00e9es, ont <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">montr\u00e9 leur v\u00e9racit\u00e9 ces derniers mois<\/a>, et arrivent d\u00e9sormais avec plus d\u2019une charge utile. Le cadeau bonus de Cerber est con\u00e7u pour infecter votre ordinateur d\u2019un botnet arm\u00e9 malveillant.<\/p>\n<p>Pour vous faire un court r\u00e9sum\u00e9, voici comment se d\u00e9roule les \u00e9v\u00e8nements. Premi\u00e8rement, Cerber fait son apparition sous la forme d\u2019une pi\u00e8ce-jointe dans un mail. Une fois ex\u00e9cut\u00e9, le virus proc\u00e8de comme n\u2019importe quel autre ransomware, en chiffrant les fichiers et en demandant de l\u2019argent pour la r\u00e9cup\u00e9ration de ceux-ci. Les chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert que le ransomware v\u00e9rifie la connexion Internet de l\u2019ordinateur et commence \u00e0 utiliser l\u2019appareil infect\u00e9 \u00e0 d\u2019autres fins, via une <a href=\"http:\/\/www.ibtimes.co.uk\/wont-pay-no-problem-cerber-ransomware-adds-your-pc-botnet-send-out-ddos-attacks-1561552\" target=\"_blank\" rel=\"noopener nofollow\">attaque par d\u00e9ni de service<\/a> (DDoS) ou un <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">spambot<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Cerber?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Cerber<\/a> ransomware on the rise, fueled by <a href=\"https:\/\/twitter.com\/hashtag\/Dridex?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Dridex<\/a> botnets via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/GBEdClImo3\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/GBEdClImo3<\/a> <a href=\"https:\/\/t.co\/cP3ySzx2z8\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/cP3ySzx2z8<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/732284939945836544?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 16, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3>Le malware multidimensionnel \u00e0 la hausse<\/h3>\n<p>Le malware \u00ab\u00a0Cerber\u00a0\u00bb porte en r\u00e9alit\u00e9 bien son nom puisqu\u2019il fait partie de cette tendance multidimensionnelle. Tout comme Cerb\u00e8re, le chien \u00e0 trois t\u00eates dans la mythologie grecque, il n\u2019est ni simple ni facile \u00e0 vaincre, et c\u2019est ce qui le rend attrayant pour les cybercriminels.<\/p>\n<p>Cerber n\u2019est pas le premier ransomware de l\u2019ann\u00e9e 2016 \u00e0 \u00eatre dot\u00e9 d\u2019une charge utile extra. Par exemple, le ransomware Petya chiffrait tout le disque dur de ses victimes mais requ\u00e9rait d\u2019abord l\u2019autorisation des utilisateurs, et <a href=\"https:\/\/www.kaspersky.fr\/blog\/mischa-ransomware\/5668\/\" target=\"_blank\" rel=\"noopener\">faisait appel \u00e0 Mischa lors de son installation<\/a> afin de mener \u00e0 bien l\u2019infection. Ensuite, CryptXXX se chargeait de <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-ransomware\/5568\/\" target=\"_blank\" rel=\"noopener\">voler les informations et les bitcoins de la charge utile du ransomware.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"fr\" dir=\"ltr\">Nos chercheurs vous permettent de d\u00e9crypter GRATUITEMENT, vos fichiers infect\u00e9s par <a href=\"https:\/\/twitter.com\/hashtag\/Cryptxx?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Cryptxx<\/a> <a href=\"https:\/\/t.co\/dVMyDy84W5\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/dVMyDy84W5<\/a> <a href=\"https:\/\/t.co\/ieD2916BAI\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/ieD2916BAI<\/a><\/p>\n<p>\u2014 Kaspersky France (@kasperskyfrance) <a href=\"https:\/\/twitter.com\/kasperskyfrance\/status\/732502705147518976?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Le ransomware est un crime qui paie, et bien. Sauf que Cerber est en t\u00eate de fil, et non pas derri\u00e8re le peloton, de ce ph\u00e9nom\u00e8ne des virus de ransomwares vari\u00e9s. Restez inform\u00e9 et prenez les pr\u00e9cautions n\u00e9cessaires afin de maximiser vos chances de rester prot\u00e9ger.<\/p>\n<h3>Eviter Cerber<\/h3>\n<p>Les malwares tels que Cerber continuent de se propager facilement et ce de fa\u00e7on incognito. Pour minimiser les risques d\u2019en \u00eatre la victime, et afin de vous en \u00e9pargner les d\u00e9g\u00e2ts, nous vous recommandons de suivre ces conseils :<\/p>\n<ol>\n<li>Faites attention \u00e0 tous vos e-mails. Ne cliquez jamais sur le lien d\u2019un spam, ni sur des e-mails paraissant d\u2019une <a href=\"https:\/\/www.kaspersky.fr\/blog\/10-ways-ransomwares\/5078\/\" target=\"_blank\" rel=\"noopener\">entreprise officielle<\/a> ou m\u00eame sur un message provenant d\u2019une personne qui pourrait \u00e0 premi\u00e8re vue <a href=\"https:\/\/usa.kaspersky.com\/internet-security-center\/threats\/what-to-do-if-your-email-account-has-been-hacked#.V0g48vmLSUm\" target=\"_blank\" rel=\"noopener\">sembler \u00eatre<\/a> de confiance.<\/li>\n<li>Effectuez r\u00e9guli\u00e8rement des sauvegardes de vos fichiers, encore et encore.<\/li>\n<li>Installez un syst\u00e8me d\u2019exploitation et des patchs d\u2019application d\u00e8s qu\u2019ils sont disponibles. Tout comme les liens de spams, les exploits qui ne sont pas patch\u00e9s sont sensiblement sujets aux malwares.<\/li>\n<li>Installez une solution de s\u00e9curit\u00e9, telle que <a href=\"https:\/\/www.kaspersky.fr\/multi-device-security?redef=1&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> \u2014 tout le temps \u2014 tout en effectuant des mises \u00e0 jour. Une protection est n\u00e9cessaire pour tous vos appareils. Les solutions de Kaspersky Lab d\u00e9tectent Cerber comme \u00e9tant le Trojan-Ransom.Win32.Zerber.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Le ransomware nous donne du fil \u00e0 retordre. Tandis qu\u2019il vous distrait dans le but de chiffrer vos fichiers, il est aussi capable de transformer votre ordinateur en zombie. <\/p>\n","protected":false},"author":2045,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9,686],"tags":[1630,161,87,141,155,204,55,353,61,46],"class_list":{"0":"post-5719","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-news","7":"category-tips","8":"category-threats","9":"tag-cerber","10":"tag-cheval-de-troie","11":"tag-conseils","12":"tag-kaspersky-internet-security","13":"tag-malware-2","14":"tag-menaces","15":"tag-protection","16":"tag-ransomware","17":"tag-securite","18":"tag-virus"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cerber-multipurpose-malware\/5719\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cerber-multipurpose-malware\/7201\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cerber-multipurpose-malware\/7248\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cerber-multipurpose-malware\/7177\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cerber-multipurpose-malware\/8401\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cerber-multipurpose-malware\/8272\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cerber-multipurpose-malware\/6344\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cerber-multipurpose-malware\/7851\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cerber-multipurpose-malware\/11557\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cerber-multipurpose-malware\/12221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cerber\/","name":"Cerber"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5719","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2045"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5719"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5719\/revisions"}],"predecessor-version":[{"id":14340,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5719\/revisions\/14340"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5719"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5719"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5719"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}