Cabinet Legrand
15, rue de la Demi-Lune
86000 Poitiers
Tél. 05 49 60 20 60
Fax : 05 49 60 34 01
legrand@wanadoo.fr







    ACTUALITÉS

Attention aux fenêtres pop-up infectées !
Pour nous inciter à télécharger des malwares, les hackers n’hésitent pas à créer de fausses fenêtres pop-up nous alertant sur un prétendu problème de sécurité ou de mise à jour d’un logiciel.

Le 9 février dernier, Jean-Paul, commercial dans une PME de Nouvelle-Aquitaine spécialisée dans la communication, s’apprête à visiter le site Internet d’un de ses prospects. À peine vient-il de se connecter qu’une fenêtre pop-up s’ouvre sur l’écran de son ordinateur. Arborant le logo de Chrome, le navigateur qu’il utilise, elle signale que des polices de caractères manquantes empêchent l’affichage correct des pages du site. Un bouton situé au bas de la fenêtre permet de télécharger lesdites polices de caractères. Jean-Paul est invité à cliquer dessus. Ce qu’il fait. Quelques instants plus tard, un message l’informe que les données présentes sur sa machine sont désormais cryptées. S’il veut les récupérer, il doit payer une rançon dans une monnaie électronique appelée Dash qui, selon Evan Duffield, son créateur, assure, contrairement au bitcoin, le parfait anonymat de ses détenteurs.

Heureusement, l’ordinateur de Jean-Paul n’était pas connecté au réseau de l’entreprise. La contamination de ce dernier a donc été évitée. Le service informatique réglera le problème en formatant l’ordinateur. Toutes les données présentes sur la machine seront perdues. On notera que l’antivirus, pourtant à jour et actif, n’a pas été capable de bloquer l’installation et le lancement du rançongiciel baptisé GranCrab.

Bien entendu, il est impératif d’utiliser des logiciels antimalwares et de les maintenir à jour. Comme il convient de systématiquement mettre à jour les systèmes d’exploitation et les navigateurs Internet. Pour autant, comme le démontre cette histoire, cela n’est pas suffisant pour éviter tous risques de contamination.

Les pop-up infectées

La fenêtre pop-up est un moyen souvent utilisé par les pirates informatiques pour véhiculer des malwares et notamment des rançongiciels. Cette technique est très efficace dans la mesure où c’est la victime elle-même qui initie l’action de téléchargement et de lancement du malware. Pour la convaincre, les pirates vont la mettre dans une situation émotionnelle forte et l’inciter à prendre une décision rapide. Typiquement, la fenêtre pop-up signalera un dysfonctionnement qu’il est urgent de régler (polices de caractères manquantes, manque de rapidité de la machine, manque de place sur le disque dur) ou un risque encouru (virus détecté) et proposera une solution (se connecter à un site, télécharger un fichier, lancer un scan de la machine…). Evidemment pour rassurer l’utilisateur, la pop-up prendra les couleurs d’un prestataire de confiance (Windows, un éditeur d’antivirus, Google…).

Ne jamais donner suite à une demande impromptue émanant d’une pop-up est un principe à suivre. Dans tous les cas, il faut faire part de ses doutes à ses collègues ou à son service informatique avant toute action. Un excès de prudence fait perdre beaucoup moins de temps et d’argent qu’un rançongiciel.

En outre, pour limiter l’irruption de ces fenêtres, il ne faut pas hésiter à changer le paramétrage de son navigateur. Les principaux d’entre eux (Chrome, Firefox…) permettent de les bloquer.

Enfin, si un jour, par malheur, une de vos machines est victime d’un rançongiciel, la première chose à faire est de la déconnecter de votre réseau. Ainsi, avec un peu de chance, la contamination du serveur et des autres ordinateurs sera évitée.

Bien entendu, pour ne pas perdre de données suite à ce type d’attaque, il convient de faire quotidiennement des sauvegardes tout en prenant soin de stocker ces dernières sur un support isolé de la machine et du serveur de l’entreprise.

Article du 15/02/2018 - © Copyright Les Echos Publishing - 2017

haut de page




Actualités...

Troubles anormaux de voisinage : les professionnels sont protégés !
23/04/2024
Apport-cession de titres et report d’imposition
22/04/2024
Une loi pour encourager le bénévolat associatif
22/04/2024
Location-gérance et transfert des contrats de travail
22/04/2024
CSE : une condition d’ancienneté pour les activités sociales et culturelles ?
19/04/2024
Télétravail : revalorisation de l’exonération fiscale des allocations versées par l’employeur
18/04/2024
Un appel à projet de cybersécurité
18/04/2024
Un indice de durabilité pour les équipements électriques et électroniques
17/04/2024
Le mois de mai et son cortège de jours fériés
17/04/2024
Contrats de professionnalisation : l’aide à l’embauche bientôt supprimée ?
16/04/2024
Exploitants agricoles : vous pouvez déposer votre déclaration Pac
16/04/2024
Top départ pour le crédit d’impôt en faveur de l’industrie verte
15/04/2024
Comment gérer les frais des bénévoles ?
15/04/2024
N’oubliez pas de payer le solde de la taxe d’apprentissage !
15/04/2024
Les plafonds 2024 des investissements locatifs sont connus !
12/04/2024
Report des nouvelles mentions obligatoires sur les factures
11/04/2024
Vers un paiement mensuel des loyers commerciaux ?
11/04/2024
Nouvelle édition du Guide de la sécurité des données personnelles
11/04/2024
Associations en ZFU : déclaration des mouvements de main-d’œuvre de 2023
10/04/2024
Faute grave : ne tardez pas pour licencier !
10/04/2024
Revalorisation des indemnités journalières dues aux exploitants agricoles
09/04/2024
Coup de frein sur les barèmes kilométriques
09/04/2024
L’aide au paiement des factures d’électricité pour les grandes entreprises en 2024
08/04/2024
Déclarations fiscales annuelles des associations : le compte à rebours est lancé !
08/04/2024
Les employeurs en ZFU doivent déclarer les mouvements de main-d’œuvre de 2023
08/04/2024
Le calendrier de déclaration des revenus de 2023
05/04/2024
L’aide aux entreprises du Nord-Pas-de-Calais impactées par les inondations est étendue
04/04/2024
Inondations du week-end de Pâques : un soutien pour les entreprises en difficulté
04/04/2024
Comment accueillir un lycéen en stage ?
04/04/2024
Point sur le marché du haut et très haut débit internet en 2023
04/04/2024
Vérification de comptabilité : une entreprise peut-elle être contrôlée deux fois ?
03/04/2024
Contrôle technique : les deux-roues aussi !
03/04/2024
Agriculture biologique : le guichet pour percevoir une aide est ouvert
02/04/2024
Transfert d’activité d’une association à une commune : que deviennent les salariés ?
02/04/2024
Obligation d’emploi des travailleurs handicapés : il est temps de penser à la déclaration !
02/04/2024
Abus de majorité et décision prise à l’unanimité des associés
29/03/2024
TPE : pensez à déclarer votre TVA et vos véhicules !
28/03/2024
Politique de la ville : financement 2024 des associations nationales
28/03/2024
TikTok stimule l’activité économique des PME
28/03/2024
Les bénévoles associatifs sont invités à témoigner de leur expérience
27/03/2024
Des subventions pour prévenir les facteurs de risques professionnels
27/03/2024
Départ de l’un des cotitulaires d’un bail rural sans en informer le bailleur
26/03/2024
Calcul des congés payés : bientôt du nouveau !
26/03/2024
Lutte contre la fraude fiscale : 15,2 milliards d’euros réclamés pour 2023
25/03/2024
La médiation du crédit moins sollicitée en 2023
25/03/2024
Contrat d’accompagnement dans l’emploi : un contrat à durée déterminée particulier
25/03/2024
Réduction d’impôt vélos : 3 ans de plus !
21/03/2024
Rupture conventionnelle : entretien et signature de la convention le même jour ?
21/03/2024
Associations : montant 2024 de la franchise des impôts commerciaux
21/03/2024
Google s’adapte aux exigences européennes sur le numérique
21/03/2024
Les retards de paiement entre entreprises repartent à la hausse !
20/03/2024
Pour gérer le jour férié de Pâques dans l’entreprise
20/03/2024
Le recrutement de travailleurs étrangers facilité dans l’agriculture
19/03/2024
Qui décide de l’augmentation de la rémunération du directeur général de SA ?
19/03/2024
Maintien abusif d’un associé dans une SCP : pas de déduction pour les dommages-intérêts
18/03/2024
Dons de matériel médical à des associations
18/03/2024
Contribution supplémentaire à l’apprentissage : c’est pour bientôt !
18/03/2024




© 2009-2024 - Les Echos Publishing - mentions légales et RGPD