Attention: fantom ransomware ressemble à une mise à jour de Windows mais détruit vos données
Vidéo: The Windows update that encrypts your files! | Fantom Ransomware 2024
Windows 10 est tout au sujet des mises à jour. En gros, vous ne pouvez pas exécuter le système correctement sans installer des mises à jour ici et là. Mais comme pour tous les aspects de Windows, vous devez faire attention au téléchargement des mises à jour, car certaines d'entre elles pourraient ne pas être ce que vous croyez.
Kaspersky a récemment mis en garde ses utilisateurs et tous les utilisateurs Windows sur un nouveau logiciel malveillant appelé Fantom. Ce cheval de Troie est un ransomware qui se déguise en une mise à jour régulière de Windows, cryptant les données des utilisateurs et les rendant inaccessibles.
Fantom fonctionne comme n'importe quel autre ransomware. Une fois téléchargé sur votre ordinateur, il crée une clé de cryptage et la stocke sur un serveur de commande et contrôle. Une fois le processus terminé, les utilisateurs ne sont plus en mesure d'accéder aux données chiffrées sans payer la clé de chiffrement.
Lorsqu'un utilisateur lance l'exécutable Fantom, le virus simule l'écran Windows Update et ressemble à n'importe quelle autre installation de mise à jour. Tandis que les utilisateurs pensent qu'une nouvelle mise à jour importante est en cours d'installation sur leurs ordinateurs, Fantom est en train de chiffrer leurs fichiers en arrière-plan.
Une fois que Fantom a fait son travail, il supprime tous les fichiers et les exécutables suspects et crée une note de rançon.html. La note de rançon contient des instructions supplémentaires sur la façon de récupérer vos données, en payant bien sûr une rançon. Voici à quoi ressemble la note de rançon:
On ne sait pas comment Fantom est distribué, mais Kaspersky a cité quelques méthodes pour l'éviter, minimisant ainsi le risque de le recevoir:
- Sauvegardez vos données régulièrement et conservez des copies de sauvegarde de vos fichiers sur un lecteur externe déconnecté. Avoir une sauvegarde signifie que vous pourrez restaurer votre système et vos fichiers même si votre PC est infecté.
- Soyez prudent: n'ouvrez pas les pièces jointes suspectes, éloignez-vous des sites Web sombres et ne cliquez pas sur des publicités en ligne douteuses. Fantom, comme tout autre logiciel malveillant, peut utiliser l’un de ces vecteurs d’attaque pour infiltrer votre système.
- Utilisez une solution de sécurité robuste: Kaspersky Internet Security détecte déjà Fantom comme étant Trojan-Ransom.MSIL.Tear.wbf ou PDM: Trojan.Win32.Generic. Et même si un échantillon encore inconnu de ransomware contournait le moteur antivirus, la fonctionnalité Observateur du système, qui surveille les comportements suspects, le bloquerait.
Nous vous conseillons de suivre ces instructions et d’être extrêmement prudent lors de l’ouverture de pièces jointes et du téléchargement de données à partir de sources suspectes. Il n'y a aucun moyen de récupérer vos données une fois que Fantom les a crées en dehors du paiement de la rançon, ce que vous ne devriez pas faire, car même si vous payez la rançon, rien ne garantit que vous récupérerez vos données.
Voici à quoi ressemble le nouvel affichage de mise à jour haute résolution de Windows 10 créateurs de Windows 10
L’année dernière, l’anniversaire de la mise à jour de Windows 10 Anniversaire était l’un des principaux problèmes rencontrés, qui rendait mal un grand nombre de programmes Win32, entraînant des polices floues et un redimensionnement incorrect des icônes du bureau. La mise à jour des créateurs résoudra ces problèmes. Microsoft mis en avant dans un nouveau billet de blog…
Attention: Windows 10 kb40387821 efface vos applications et vos programmes
Windows 10 KB40387821 est une mystérieuse mise à jour cumulative qui fait des ravages sur les ordinateurs. Les utilisateurs rapportant toutes leurs applications et leurs programmes ont été supprimés, à l'exception de Windows Defender. Et bien que l'antivirus soit toujours disponible, il ne sera pas mis à jour. Voici comment une utilisation décrit ce problème sur le forum de Microsoft: Windows 10 Home mis à jour vers la version 1703 le 17 septembre. …
Corrigé: La mise à jour anniversaire de Windows 10 détruit le chargeur de démarrage dans la configuration à double démarrage
Si vous utilisez un système à double amorçage, réfléchissez-y à deux fois avant d'installer la mise à jour anniversaire 10 de Windows. Les utilisateurs signalent que Windows ne démarre pas après l'installation de Windows 10 version 1607, leurs ordinateurs affichant simplement un message d'erreur les informant que le système de fichiers est inconnu. Selon les rapports des utilisateurs, une fois le téléchargement terminé, Windows ne démarre pas dans…