Selon une analyse approfondie de Microsoft, il semble que la plupart des victimes de Petya utilisent Windows 7.
L'impact de Petya
L'impact du dernier ransomware est nettement inférieur à celui de Vouloir pleurer, le ransomware qui a infecté des centaines de milliers de systèmes dans le monde entier.
La cyberattaque a commencé en Ukraine avec plus de 70 % des systèmes infectés qui s'y trouvent. Petya est basé sur la même vulnérabilité SMB que WannaCry mais possède des capacités de type ver. Le ransomware ne peut pas affecter les systèmes Windows 10 et la plupart des victimes étaient des utilisateurs de Windows 7. Selon les rapports de Microsoft, 20 000 appareils en ont été infectés.
La différence entre Petya et WannaCry est que le premier a fait plus de victimes car il visait des entreprises et des organisations d'Ukraine et du reste de l'Europe. L'attaque a également atteint les États-Unis, mais les infections y étaient assez limitées.
Les ransomwares ne cessent de s'améliorer
Même si Petya n'a pas eu le même succès que son prédécesseur, cela montre que les ransomwares s'améliorent. Par exemple, la dernière version de Petya est plus complexe que l'originale et a amélioré la manière de se propager de WannaCrypt en utilisant un deuxième exploit et en ajoutant plus de techniques de propagation. Ce ransomeware met un risque plus élevé sur les réseaux qui ont infecté des machines et a également plus de potentiel pour causer des dommages.
Afin de rester protégés contre Petya et tous les nouveaux ransomwares modernes, il est conseillé aux utilisateurs de mettre à jour vers Windows 10 et exécuter les derniers correctifs avec les définitions de virus les plus récentes pour Windows Défenseur. De cette façon, ils auront plus de chances de rester protégés.
Microsoft a corrigé la vulnérabilité SMB en mars. Par conséquent, les utilisateurs doivent faire mettre leurs systèmes à niveau pour les protéger de toutes sortes de nouvelles attaques.
HISTOIRES CONNEXES À VÉRIFIER :
- 3 meilleurs logiciels antivirus pour empêcher le ransomware Petya/GoldenEye
- Petya Ransomware pourrait revenir sous le nom de Golden Eye
- Ransomware Petya apporte un copain de sauvegarde à la fête
- Microsoft supprime SMB1 de Windows 10 par défaut suite à l'attaque Wannacry