De nombreux ordinateurs sont toujours infectés par le ransomware Wannacry

Vouloir pleurer

Saviez-vous qu'il y a encore beaucoup, beaucoup d'ordinateurs qui sont encore infectés par le Wannacry ransomware? Je dois admettre que c'était une nouvelle pour moi quand je l'ai lu pour la première fois. "Mais comment, si tous ces ordinateurs sont toujours infectés, fonctionnent-ils", je vous entends pleurer. Bonne question. Continuez à lire pour le découvrir…

L'histoire de Wannacry

Pour ceux d'entre vous qui sont jeunes et oublieux, à cause du jeu constant des jeux vidéo sans aucun doute, permettez-moi de vous rappeler ce qui s'est passé.

Vers mai 2017, ransomware a commencé à apparaître sur des ordinateurs partout dans le monde. Les malchanceux dont les ordinateurs avaient été infectés ont reçu un message comme celui ci-dessous :

Vouloir pleurer

Bien sûr, il a été découvert plus tard que ce ransomware était connu depuis au moins six mois (si je me souviens bien), et la raison pour laquelle tant d'ordinateurs ont été touchés est que de nombreuses personnes pensaient, et pensent toujours, que les mises à jour sont facultatives. supplémentaire.

Quoi qu'il en soit, pour résoudre le problème, les utilisateurs devaient cracher une certaine quantité de bitcoins. Et non, ce n'est pas une raison pour interdire le bitcoin. Si l'utilisation de devises pour des activités illégales était une raison pour les interdire, alors le dollar américain serait certainement le premier contre le mur.

Combien de pays ont été touchés ?

Il serait plus rapide de demander: « Combien de pays n'étaient pas affecté?" Quoi qu'il en soit, comme j'ai une sérieuse aversion pour l'énumération de quoi que ce soit, vous trouverez ci-dessous une carte que j'ai obtenue de Wikipedia montrant les pays touchés.

Pays de la misère

Comme vous pouvez le voir sur l'image, la plupart de l'Afrique et des pays individuels comme N. La Corée, la Papouasie-Nouvelle-Guinée et la Nouvelle-Zélande n'ont pas été affectées. Donc en gros, tout pays qui n'avait pas d'ordinateurs.

  • EN RELATION: 5 meilleurs logiciels antivirus pour empêcher le ransomware Petya/GoldenEye

Comment cela s'est-il réglé ?

Eh bien, ce n'est pas vraiment le cas, mais je sais ce que vous voulez dire. Marcus Hutchins, qui est maintenant un chercheur en sécurité de 24 ans travaillant pour Kryptos Logic, a eu une idée très simple mais intelligente.

Il a remarqué que Wannacry était lié à un nom de domaine non enregistré. En enregistrant le nom de domaine, il a pu arrêter la propagation du ransomware. Évidemment, j'ai simplifié de façon stupéfiante toute l'histoire.

Où sommes-nous actuellement?

C'est le morceau qui m'a sérieusement gratté la tête. Comme je l'ai dit plus haut, remarquablement, de nombreux ordinateurs dans le monde sont encore infectés. La raison en est en fait assez simple. En raison du domaine susmentionné qui agit comme un « interrupteur d'arrêt », les ordinateurs s'appuient sur lui pour « désactiver » le virus Wannacry.

Le problème avec ceci est que même si le domaine a été déplacé vers Cloudfare pour le rendre aussi disponible que possible, il ne fonctionnera que tant que les ordinateurs pourront se connecter au domaine. En cas d'indisponibilité du domaine qui, par exemple, ne nécessiterait qu'une coupure de courant, les ordinateurs contenant encore le virus Wannacry seraient immédiatement menacés.

Tout cela a été écrit par Jamie Hankins dans un article très instructif intitulé "WannaCry: End of Year Retrospective" que vous pouvez lire ici.

Envelopper le tout

Cela semble pour le moins un peu étrange. La seule raison pour laquelle je peux penser à avoir toujours Wannacry sur votre appareil est si vous n'avez aucune idée qu'il est là. Si vous n'êtes pas sûr, recherchez-le sur Google. Il existe de nombreux sites Web donnant des conseils sur la façon de vérifier si Wannacry est sur votre PC et sur ce qu'il faut faire si c'est le cas.

Nous aimerions avoir de vos nouvelles si vous avez eu des expériences avec le virus Wannacry. Faites-nous savoir dans les commentaires ci-dessous.

ARTICLES CONNEXES À CONSULTER :

  • Top 6 des antivirus avec récupération de données pour 2018
  • À l'ère de l'absence de confidentialité, les services VPN frauduleux sont en fuite
  • 5 meilleurs antivirus hors ligne pour sécuriser votre ordinateur en 2018
Le correctif Windows 7 Meltdown rend les PC encore plus vulnérables aux menaces

Le correctif Windows 7 Meltdown rend les PC encore plus vulnérables aux menacesWindows 7La Cyber Sécurité

Il y a quelques semaines, Microsoft a rapidement déployé un patch pour réparer le Spectre et Meltdown vulnérabilités de sécurité persistantes dans Windows 7. Malheureusement, les choses ne se sont ...

Lire la suite
NordVPN peut-il être piraté ?

NordVPN peut-il être piraté ?NordvpnVpnLa Cyber Sécurité

Si vous êtes un utilisateur VPN occasionnel, vous vous êtes probablement demandé si des VPN aussi populaires que NordVPN peuvent être piratés.De manière générale, tout VPN peut être piraté. Et cela...

Lire la suite
Microsoft Edge vulnérable au vol de cookies et de mots de passe

Microsoft Edge vulnérable au vol de cookies et de mots de passeProblèmes De Périphérie MicrosoftLa Cyber Sécurité

le Microsoft Edge navigateur semble avoir une grave vulnérabilité de mot de passe. Des rapports récents révèlent que les attaquants ou les pirates pourraient facilement obtenir le mot de passe util...

Lire la suite