Dopplepaymer : Microsoft corrige une nouvelle menace qui, sous la forme d'un rançongiciel, met en danger les ordinateurs Windows
Table des matières:
La semaine dernière, nous avons parlé de Snatch, un rançongiciel qui utilisait un ensemble de vulnérabilités dans notre ordinateur Windows et profitant de l'utilisation du mode sans échec, un attaquant pourrait prendre le contrôle de notre appareil. Et maintenant le protagoniste porte le nom de Dopplepaymer
Ce nom cache un nouveau rançongiciel découvert par Microsoft. Une nouvelle menace pour les ordinateurs qui utilisent certaines des dernières versions de Windows (peu importe qu'il s'agisse de Windows 10, Windows 8.1, Windows 7 ou Windows Vista) et qu'ils assurent, qu'il peut bloquer l'ordinateur ou le système informatique des particuliers mais aussi des entreprises.
Dopplepaymer
Page d'accueil du projet No More RansomDopplepaymer est un ransomware sur lequel Microsoft met déjà en garde et qui est chargé de prendre le contrôle des ordinateurs concernés puis de demander la rançon correspondante pour redonner le contrôle.
Un rançongiciel qui accède à certaines données et fichiers système qui cible principalement les entreprises. En fait, ils affirment qu'il s'agit du rançongiciel à l'origine de l'attaque contre Pemex, la compagnie pétrolière d'État mexicaine, infectée fin novembre.
Une menace qui apparemment ne tire pas parti de la vulnérabilité Bluekeep dont nous avons déjà vu divers exemples.Dans le cas de Dopplepaymer, la menace et sa forme d'accès et de propagation sont basées sur l'utilisation par des personnes ayant accès aux ordinateurs via des identifiants d'accès en tant qu'administrateurs de domaine lors de déplacements au sein d'un réseau d'entreprise.
La bonne nouvelle est que ils ont déjà les outils prêts à prévenir cette éventuelle menace Cela dépend du système d'exploitation que nous utilisons ont installé, Windows 10, Windows 8.1, Microsoft Security Essentials pour Windows 7 ou Windows Vista, Microsoft a publié les correctifs nécessaires pour être protégé :
Depuis Microsoft, nous recommandons effectuer une analyse complète et exhaustive pour vérifier que notre ordinateur n'est pas en danger et sinon, utiliser certains des outils énumérés ci-dessus.
La mesure extrême consiste à restaurer le PC, puis à télécharger et à exécuter Windows Defender hors ligne.
Via | OneWindows En savoir plus | Microsoft