Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Cerber : le ransomware qui passe à la vitesse supérieure !

14 nov. 2016 - 09:42,
Tribune - Charles Blanc-Rolin
              

Dans un récent article, Cédric Cartau, RSSI du CHU de Nantes, nous disait qu’un jour viendrait où les cryptovirus, en plus de s’attaquer aux fichiers de type bureautique, photos et autres documents s’en prendraient aux bases de données.
Il avait vu juste, et l’attente n’aura été que de courte durée : avec la dernière version du rançongiciel Cerber, c’est chose faite ! 

Ce logiciel malveillant se perfectionne dans sa nouvelle mouture. En plus de continuer à chiffrer vos documents, il passe en revue les processus en cours d’exécution sur votre système Windows et s’il trouve un « SGBDR » [1], il commence par arrêter le processus – eh oui ! sinon il lui est impossible de chiffrer les fichiers de base de données occupés par le processus du SGBDR –, puis il s’en donne à cœur joie pour chiffrer vos bases de données !

stop_process

Un extrait du code malicieux découvert par le chercheur en sécurité BloodDolly.

Tous nos serveurs Windows hébergeant des bases de données SQL Server, Oracle… (et il n’en manque pas dans nos établissements, même si une partie d’entre eux ont opté pour des OS Linux/Unix pour accueillir leurs bases Oracle) peuvent donc potentiellement se retrouver dans la ligne de mire de ce nouveau ransomware.

On constate clairement que les cryptovirus évoluent et commencent à cibler particulièrement l’environnement professionnel avec cette nouvelle fonctionnalité.

Configurer des alertes sur l’arrêt des processus peut éventuellement permettre d’endiguer le phénomène rapidement, à condition de réagir au plus vite.
Un bon antimalware basé sur de l’analyse comportementale et des sauvegardes qui fonctionnent sont une fois de plus de rigueur.
La guerre contre les ransomwares ne fait que commencer !

Pour plus d’informations sur cette nouvelle version de Cerber :

http://www.bleepingcomputer.com/news/security/cerber-ransomware-switches-to-a-random-extension-and-ends-database-processes/

https://securingtomorrow.mcafee.com/mcafee-labs/unfolding-the-mystery-of-cerber-ransomwares-random-file-extension/

http://www.theregister.co.uk/2016/11/07/cerber_ransomware_menace_up_ante_now_targeting_businesses/


[1] SGBDR : système de gestion de base de données relationnelle.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Cybersécurité, simuler pour protéger : la force des formations immersives

Cybersécurité, simuler pour protéger : la force des formations immersives

19 mai 2025 - 23:41,

Tribune

-
Christine HEULIN

Dans un secteur aussi sensible que celui de la santé, la cybersécurité et la cyber résilience sont prioritaires. Les séquences immersives intégrées dans les formations à la cybersécurité jouent un rôle essentiel pour préparer les professionnels à faire face aux menaces. Ces approches pédagogiques re...

Illustration La cyber, les rillettes et les puces en 5 minutes

La cyber, les rillettes et les puces en 5 minutes

19 mai 2025 - 23:24,

Tribune

-
Cédric Cartau

C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Illustration Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

09 mai 2025 - 16:39,

Actualité

- DSIH

Le programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Illustration Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

05 mai 2025 - 23:11,

Tribune

-
Cédric Cartau

Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.