Cerber : le ransomware qui passe à la vitesse supérieure !

14 nov. 2016 - 09:42,
Tribune - Charles Blanc-Rolin
              

Dans un récent article, Cédric Cartau, RSSI du CHU de Nantes, nous disait qu’un jour viendrait où les cryptovirus, en plus de s’attaquer aux fichiers de type bureautique, photos et autres documents s’en prendraient aux bases de données.
Il avait vu juste, et l’attente n’aura été que de courte durée : avec la dernière version du rançongiciel Cerber, c’est chose faite ! 

Ce logiciel malveillant se perfectionne dans sa nouvelle mouture. En plus de continuer à chiffrer vos documents, il passe en revue les processus en cours d’exécution sur votre système Windows et s’il trouve un « SGBDR » [1], il commence par arrêter le processus – eh oui ! sinon il lui est impossible de chiffrer les fichiers de base de données occupés par le processus du SGBDR –, puis il s’en donne à cœur joie pour chiffrer vos bases de données !

stop_process

Un extrait du code malicieux découvert par le chercheur en sécurité BloodDolly.

Tous nos serveurs Windows hébergeant des bases de données SQL Server, Oracle… (et il n’en manque pas dans nos établissements, même si une partie d’entre eux ont opté pour des OS Linux/Unix pour accueillir leurs bases Oracle) peuvent donc potentiellement se retrouver dans la ligne de mire de ce nouveau ransomware.

On constate clairement que les cryptovirus évoluent et commencent à cibler particulièrement l’environnement professionnel avec cette nouvelle fonctionnalité.

Configurer des alertes sur l’arrêt des processus peut éventuellement permettre d’endiguer le phénomène rapidement, à condition de réagir au plus vite.
Un bon antimalware basé sur de l’analyse comportementale et des sauvegardes qui fonctionnent sont une fois de plus de rigueur.
La guerre contre les ransomwares ne fait que commencer !

Pour plus d’informations sur cette nouvelle version de Cerber :

http://www.bleepingcomputer.com/news/security/cerber-ransomware-switches-to-a-random-extension-and-ends-database-processes/

https://securingtomorrow.mcafee.com/mcafee-labs/unfolding-the-mystery-of-cerber-ransomwares-random-file-extension/

http://www.theregister.co.uk/2016/11/07/cerber_ransomware_menace_up_ante_now_targeting_businesses/


[1] SGBDR : système de gestion de base de données relationnelle.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

Le second appel, dédié à la continuité et à la reprise d’activité, poursuit la dynamique lancée, avec une enveloppe de 45 millions d’euros et une mobilisation importante du secteur.

12 nov. 2025 - 23:37,

Actualité

- Rédaction, DSIH

Le programme CaRE continue d’élargir son action en santé, en mettant l’accent sur la continuité et la reprise d’activité après les incidents. Cette étape du dispositif s’appuie sur une enveloppe de financement de 45 millions d’euros et vise à renforcer les procédures de continuité, à sécuriser et re...

Interdictions et blocages se fracassent sur le mur de la technologie

03 nov. 2025 - 21:43,

Tribune

-
Cédric Cartau

Avec le temps, on s’assagit, mais cela n’empêche pas de rester étonné. Étonné devant l’amnésie collective qui frappe régulièrement les décideurs ou certains membres de la société civile dès lors que, sous couvert de bonnes intentions souvent réelles, il faut bloquer ceci ou cela.

Illustration Numih France : une métamorphose au service d’un numérique hospitalier souverain, éthique et sécurisé

Numih France : une métamorphose au service d’un numérique hospitalier souverain, éthique et sécurisé

03 nov. 2025 - 18:54,

Actualité

- DSIH,

Né de la fusion entre le Mipih et le SIB, Numih France s’impose comme un acteur public de référence dans le domaine du numérique en santé. Porté par une gouvernance 100 % publique et hospitalière, le Groupement d’Intérêt Public déploie une stratégie alliant excellence opérationnelle, ancrage territo...

Illustration L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

30 oct. 2025 - 11:15,

Communiqué

- HAS

Face à l’expansion rapide des systèmes d’intelligence artificielle (IA) générative – tels que Mistral AI, CoPilot ou ChatGPT – la HAS publie ses premières clés pour un usage responsable de ces technologies dans les secteurs sanitaire, social et médico-social. Ce guide concis et pédagogique, destiné ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.