Cheval de Troie bancaire Dyre

Ce qui relève de la sécurité mais n'est pas une désinfection : discussions sur les antivirus, firewalls, hips, méthodes de protection, prévention des infections, mises à jour. Conseils et coups de main pour sécuriser une machine, choisir un logiciel de sécurité, et au sens large parler de ce domaine.
-- Pas de demandes d'analyse. --

Modérateur: Modérateurs

Cheval de Troie bancaire Dyre

Messagepar Dell » 08 Mai 2015 10:20

Bonjour

La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a déjà publié une alerte concernant le cheval de Troie bancaire „Dyre" en février 2015. Au cours des dernières semaines, ce sont quotidiennement des centaines de nouvelles infections qui sont constatées. Ce ne sont désormais plus uniquement les PME qui sont ciblées, mais de plus en plus également aussi les utilisateurs individuels.

Source et plus d'infos
_DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: Cheval de Troie bancaire Dyre

Messagepar Renard » 08 Mai 2015 14:01

Salut Dell
Merci pour l'info !
Pour l'analyse avec Avira, est-ce que "sélection intelligente des fichiers" est suffisant ?
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Cheval de Troie bancaire Dyre

Messagepar Dell » 08 Mai 2015 14:06

Renard a écrit:Salut Dell
Merci pour l'info !
Pour l'analyse avec Avira, est-ce que "sélection intelligente des fichiers" est suffisant ?


Hello Renard
aucune idée, je ne connais pas Avira :oops:
j'utilise F-Secure....
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: Cheval de Troie bancaire Dyre

Messagepar Revjones » 08 Mai 2015 14:09

Renard a écrit:Salut Dell
Merci pour l'info !
Pour l'analyse avec Avira, est-ce que "sélection intelligente des fichiers" est suffisant ?


Ce n'est pas sur l'antivirus qu'il faut compter mais sur ta propre vigilance en amont. Quand un cheval de Troie est arrivé jusque sur ton disque dur il est déjà presque trop tard pour s'inquiéter. Et dans tous les cas un exécutable n'a rien à faire dans une boîte mail pour commencer.
Quant au site de la Confédération, c'est gentil de nous dire de ne pas ouvrir de pièce jointe dans un mail suspect (qu'est-ce qu'on deviendrait sans eux!?), mais si des gens se font avoir c'est précisément parce que ces e-mails n'ont pas l'air suspect. En termes de prévention on a de nouveau trois guerres de retard...
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Cheval de Troie bancaire Dyre

Messagepar Renard » 08 Mai 2015 14:26

Revjones a écrit:Et dans tous les cas un exécutable n'a rien à faire dans une boîte mail pour commencer.

Merci !
Donc gaffons nous !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Cheval de Troie bancaire Dyre

Messagepar J-Alpha » 08 Mai 2015 17:36

Bonjour,

Pour donner du baume au cœur a Renard pour la soirée, celui-ci est autrement plus évolué :xpdr:

http://www.20min.ch/ro/multimedia/stori ... C-21306507

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Cheval de Troie bancaire Dyre

Messagepar Hapax » 08 Mai 2015 17:47

S'il détecte qu'il est en cours d'analyse mémoire, il va s'attaquer au Master Boot Record, afin de le détruire et redémarrer la machine pour la rendre inutilisable. Il finit ensuite par endommager le disque dur et rendre les données irrécupérables.

bon...

Les chercheurs préconisent l'utilisation d'anti-virus mis à jour

bonne idée,comme ça le virus,menacé,achèvera la machine plus vite... :supers:
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Cheval de Troie bancaire Dyre

Messagepar J-Alpha » 08 Mai 2015 17:58

C'est pas gentil pour Renard, là c'est la nuit blanche d'office :pouark:

Bon si vraiment l'OS est HS il y a toujours les sauvegardes voir le clone de l'OS. :-D de toute façon c'est pas le premier ni le dernier du genre, mais chapeau (black évidement) au programmeur qui a mis ça en place.
Plus de précisions:
http://www.nextinpact.com/news/94036-ro ... etecte.htm
En conclusion le mieux est d'avoir un comportement sain, ça limite les risques et c'est encore le meilleur antivirus.

J-A
- Je n'aime rien de ce qui met un homme à genoux -
Avatar de l’utilisateur
J-Alpha
Super Libellulien
Super Libellulien
 
Messages: 3631
Inscription: 20 Juin 2009 22:34

Re: Cheval de Troie bancaire Dyre

Messagepar Revjones » 08 Mai 2015 19:13

Le mode de diffusion est effarant de trivialité. Il faudrait peut-être envisager de revoir les recommandations habituelles et y ajouter celle de ne jamais masquer les extensions de fichiers, par exemple. À vouloir vulgariser à outrance on en devient contre-productif, et on en a encore une fois la démonstration avec "cette certaine presse".
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Cheval de Troie bancaire Dyre

Messagepar jbernet » 09 Mai 2015 09:14

J-Alpha a écrit:C'est pas gentil pour Renard, là c'est la nuit blanche d'office :pouark:
En conclusion le mieux est d'avoir un comportement sain, ça limite les risques et c'est encore le meilleur antivirus.


Comme pour le SIDA, le preservatif est plus efficace que le vaccin :-D
Avatar de l’utilisateur
jbernet
Maître Libellulien
Maître Libellulien
 
Messages: 564
Inscription: 18 Nov 2009 22:33

Re: Cheval de Troie bancaire Dyre

Messagepar Renard » 09 Mai 2015 10:10

J'ai bien dormi !
Merci
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Cheval de Troie bancaire Dyre

Messagepar diavolezza » 09 Mai 2015 10:11

hello
la trivialité a encore de beaux jours devant elle
L'astuce du faux neveu rapporte des millions!
En Suisse, pour l'année 2013, le préjudice total causé par les escroqueries "à l'astuce du neveu" avoisine 4 millions, ce qui constitue un record négatif.
Avatar de l’utilisateur
diavolezza
Super Libellulien
Super Libellulien
 
Messages: 1341
Inscription: 15 Sep 2005 13:49
Localisation: virtuelle


Retourner vers Discussions, prévention, protection

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité