ALERTE Ransomware

Démarré par Damien, 16 Mars 2016 à 12:19:12

« précédent - suivant »

0 Membres et 1 Invité sur ce sujet

Oui. Le problème de l'interface chaise <-> machine.... Ma sandbox me permet de prendre des risques calculés...
Mais 99% des utilisateurs préférerons regarder les petits cochons qui danses.. (https://fr.wikipedia.org/wiki/Cochons_dansants)
Et ce jour la, comme pour Daweb, c'est bien l'antivirus qui leur sauvera la vie.
Un antivirus marche a 50%. Mais c'est une comme les gilets pare balles qui couvrent jamais tout. Si j'avais a me faire tirer dessus, éviter 50% des projectiles pour pas cher... je prends....
Les militaires et les flics l'ont bien compris...

Citation de: redge76 le 19 Mars 2016 à 00:27:32
Si j'avais a me faire tirer dessus, éviter 50% des projectiles pour pas cher... je prends....
Les militaires et les flics l'ont bien compris...

Faut voir la définition que tu as du pas cher. Entre 600 et +1000 euro un gilet, c'est pas donné à tout le monde.

Entre 600 et 1000€ pour se protéger la vie quand on est flic, c'est rien.
Entre 20 et 60€ pour protéger le PC quand on est un pro, c'est rien.

Tout est relatif :)

Sauf quand dans la vraie vie, les flics ont deux possibilités : Utiliser le gilet fourni par leur ministère, gilet qui va sans dire coûte moins cher et pèse 20kg (je ne dois pas être loin du compte), soit faire un crédit et se payer un beau gilet léger et efficace (ça n'enlève rien à l'efficacité de la dotation du ministère sauf quand il faut bouger rapidement) qui sera à remplacer à la première bastos reçue (d'un autre coté c'est pas tous les jours qu'ils se prennent des bastos, heureusement pour eux).
Donc c'est pas donné à tout le monde  ;)

En effet pour en revenir au sujet de départ, un antivirus à 20 ou 60 euro c'est pas cher payé quand l'interface chaise - machine est décérébré défaillante. Mais ça te ferai moins de boulot (et à mon pote à Bourg aussi).

Honnetement je prefère facture des antivirus en X exemplaires à mes clients pro que de risquer de devoir leur facturer bien plus de boulot pour nettoyer tout un reseau et restaurer les sauvegardes.

J'y gagne moins, mais mon client est satisfait, et continue de travailler avec moi et me recommande.
Mais beaucoup de confrères préfèrent arnaquer les clients et faire du fric à court terme que de fidéliser la clientèle.

J'ai même des clients à 8000km depuis plus de 10 ans qui continuent à bosser avec moi, quitte à travailler à distance et à faire livrer le matos (ce qui coute plus cher !)

Pour une société, je pense que c'est juste inimaginable de perdre ses données. Et même s'il y a des sauvegardes faites régulièrement, le temps de la restauration ou même la perte d'une journée d'exploitation, c'est vraiment pénalisant. Daweb, je pense donc que tu utilises la bonne méthode, en tous cas, la plus sage :)
Client K-net à votre écoute, je ne suis pas un employé de K-net.

Vous pouvez contacter le support K-NET soit par mail à info@k-net.fr ou par téléphone au 09 72 350 350.

Bon cela dit, j'ai renforcé encore plus les sauvegardes, avec des sauvegardes verrouillées, accessibles uniquement en lecture seule, diverses, encore plus nombreuses... Bref on prend pas de risque :)

#22
Citation de: Damien le 16 Mars 2016 à 12:19:12
Bonjour,
plusieurs personnes avec des adresses en @k-net.fr ont reçu ce matin un email semblant provenir de info@k-net.fr et accompagné d'une pièce-jointe. C'est le fameux "Ransomware" dont tout le monde parle en ce moment.
La pièce-jointe contient un virus difficilement détecté par les antivirus. Une fois installé, le virus crypte les données sur l'ordinateur et demande une somme d'argent pour le décrypter.

Le mail de ce matin semble avoir été envoyé depuis une IP en Inde par quelqu'un mettant info@k-net.fr comme expéditeur du mail. Ca ne vient évidemment pas de nous, le mail n'a pas transité par notre SMTP, mais le doute est compréhensible.

Dans tous les cas, n'ouvrez pas la pièce-jointe et supprimez le mail.
Un petit SPF en hard serait mieux qu'une demi-molle ;)

A merde déjà été dit plus haut.

Citation de: Daweb le 18 Mars 2016 à 12:28:05
Oui enfin nod32 a arreté pour l'instant tous les locky chez mes clients qui ont ouvert sans faire gaffe !
Donc c'est pas si mal :)

Bonjour,

En tant qu'expert (rien compris de votre langage d'informaticien  :o ), sur un Imac, OS El capitan, vous préconisez quoi comme antivirus (payant ou non).
Merci

Le même, Eset aussi, y a une version mac
https://a6483.boutique-eset.com/os/35-antivirus-mac-os

Perso je ne met à mes clients sur PC/mac que la basique, qui me semble bien suffisante. En effet par exemple le pare-feu proposé par la pro ne sert pas à grand chose si vous avez une box, et n'est utile qu'en déplacement branché sur des wifi publiques. Et encore les OS modernes ont u parefeu intégré.

Bonsoir

Petya est un ransomware pas trop méchant, à condition d'avoir lu ça pour s'en sortir
http://www.clubic.com/antivirus-securite-informatique/actualite-802440-solution-petya-ransomware.html

Bonsoir
Alors que je tentais en vain de me connecter sur Mon compte, j'ai eu une première fenêtre portant en en-tête la mention ATTENTION K-NET SARL. Cher client...
Rapidement après cette première fenêtre est venue une autre fenêtre de mise en garde contre un virus (voir ci-dessous), avec un no. d'urgence à appeler, doublée d'une voix humaine répétant à peu près la même mise en garde. Il va de soi que je n'ai rien fait ni rien ouvert. J'ai quitté Safari (je suis sur Mac) et ouvert Firefox. Là, j'ai pu ouvrir normalement Mon compte sur K-Net. S'agit-il du même ransomware? Faut-il faire quelque chose? Merci d'avance de votre éclairage.


Ta pas ublock origin?
Sa éviter ces pages.

Citation de: thedark le 07 Octobre 2016 à 19:45:59
Ta pas ublock origin?
Sa éviter ces pages.

Mais pas les fautes de français  :-\