Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog
canal LEO

« LEO le logiciel de gestion de la pharmacie servicielle »

Propagation d'un rançongiciel exploitant les vulnérabilités de Windows XP, Vista, 2003 et 2008

Publié le 15 Mai 2017 par Amélie de Heaulme

Depuis ce week-end, un logiciel malveillant de type « rançongiciels » se propage sur les systèmes suivants : 
•    Windows XP SP2 pour processeurs x64 ;
•    Windows Server 2003 ;
•    Windows XP SP3 pour XPe ;
•    Windows XP SP3 ;
•    Windows Vista ;
•    Windows Server 2008 ;
•    WES09 et POSReady 2009 ;


Mesures réactives
Si vous êtes victime de ce virus sur votre serveur ou un poste comptoir, le CERT-FR recommande de déconnecter immédiatement du réseau les machines identifiées comme compromises. L'objectif est de bloquer la poursuite du chiffrement et la destruction de vos documents.
Vous devez alerter Isipharm au plus tôt et surtout ne rien payer sur Internet.
Dès ce soir, installer le correctif : https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 (accès au site très lent / n'hésitez pas à essayer plusieurs fois)


Les fichiers cryptés sont irrécupérables la seule solution pour retrouver les données est d‘avoir une sauvegarde saine la plus récente possible.
Le CERT-FR recommande de prendre le temps de sauvegarder les fichiers importants sur des supports de données isolés. En cas de doute, conservez votre sauvegarde de samedi dernier.
Isipharm vous rappelle que votre antivirus doit être à jour ; pour faire un point sur votre abonnement actuel, notre cellule commerciale est à votre disposition : 02 35 12 19 12.

Enfin, Nous vous rappelons que Windows 2003, XP et Vista ne sont plus supportés depuis 2 à 3 ans par Microsoft, par le GIE Sésam Vitale et que vous vous exposez à des alertes de ce type de façon régulière (bien que Microsoft ait décidé une ultime correction ce week-end, la résolution ne sera pas toujours si simple)


Pour acheter des cartouches de sauvegardes : http://www.isiboutique.fr/25-cartouches-de-sauvegarde

Pour en savoir plus :
http://cert.ssi.gouv.fr/site/CERTFR-2017-ALE-010/index.html
http://www.lemonde.fr/pixels/article/2017/05/15/comment-se-proteger-contre-le-logiciel-de-racket-qui-sevit-depuis-vendredi_5127898_4408996.html
http://www.lemondeinformatique.fr/actualites/lire-microsoft-corrige-windows-8-xp-et-server-2003-pour-contrer-wannacry-68203.html

Cordialement,
--

David Derisbourg
Responsable Marketing LEO