Les personnes sont connectées et connectées à Internet toute la journée via leurs smartphones, tablettes, ordinateurs portables et ordinateurs de bureau. C'est pourquoi il est impératif de protéger vos appareils et vos données contre les logiciels malveillants. Malware décrit une gamme d’applications logicielles développées avec une intention malveillante. Contrairement aux logiciels légitimes, les logiciels malveillants sont installés sur votre ordinateur sans votre consentement. Les logiciels malveillants peuvent être introduits sur votre ordinateur sous forme de virus, ver, cheval de Troie, bombe logique, rootkit ou logiciel espion. Bien que les menaces changent à mesure que la protection est développée contre des programmes malveillants spécifiques, il y a toujours un remplacement qui attend dans les coulisses pour attaquer votre matériel.
Vouloir pleurer
WannaCry est un ver ransomware distribué par courrier indésirable non sollicité - malspam. Considéré comme le produit d'un pirate informatique nord-coréen, il est apparu pour la première fois sur la scène des logiciels malveillants à la mi-2017 et il est toujours actif. Initialement, il s'est propagé aux ordinateurs qui n'exécutaient pas les versions les plus récentes de leur système d'exploitation, mais il a évolué depuis. Il comporte deux parties: le composant ver pour l'auto-propagation et le composant ransomware pour l'extorsion.
Ransomware bloque l'accès aux données d'un ordinateur jusqu'au paiement d'une rançon. Les données sont alors libérées (parfois). WannaCry met les pieds dans la porte d'un ordinateur dans le cadre d'un courriel de phishing. La plupart des attaques de WannaCry visent des ordinateurs privés, mais les entreprises et les agences ne sont pas à l'abri. Au milieu de 2017, des centaines de milliers d'ordinateurs ont été touchés.
Pour empêcher WannaCry, mettez à jour votre version de Windows et chargez les mises à jour automatiques. (Vous avez peut-être désactivé les mises à jour automatiques de Microsoft.) Installez un bloqueur de ransomware dédié, tel que RansomFree ou Malwarebytes de Cybereason pour Windows.
Emotet
Emotet est un cheval de Troie avancé qui se propage rapidement et laisse tomber les chevaux de Troie bancaires. L'infection initiale se produit à partir d'e-mails malspam contenant des liens malveillants, de pièces jointes Word activées pour les macros et de fichiers PDF intégrant des liens. Ce programme tente d'obtenir vos informations bancaires en ligne confidentielles.
Le téléchargement d'un fichier unique et inoffensif peut entraîner la suppression de votre compte bancaire.
Emotet a évolué au-delà de son rôle bancaire pour servir de distributeur de menaces à d’autres groupes d’attaques.
L’équipe américaine de préparation aux urgences informatiques considère Emotet comme le malware le plus coûteux et le plus destructeur pour les gouvernements des états, locaux, tribaux et territoriaux (SLTT).
Malwarebytes a un plan pour protéger votre réseau, tout comme McAfee.
Virus du FBI
Le FBI Virus (également connu sous le nom d'arnaque du FBI Moneypack) est un malware agressif qui se présente comme une alerte officielle du FBI, affirmant que votre ordinateur est bloqué en raison de violations du droit d'auteur et des droits voisins. L'alerte tente de vous faire croire que vous avez visité ou distribué illégalement du contenu protégé par le droit d'auteur, tel que des vidéos, de la musique ou des logiciels.Ce virus méchant verrouille votre système et vous n'avez aucun moyen de fermer l'alerte contextuelle. Le but est que les escrocs vous incitent à payer 200 $ pour déverrouiller votre PC. Plutôt que de payer les 200 USD et de prendre en charge ces cybercriminels, vous pouvez démarrer votre ordinateur en mode sans échec avec mise en réseau, exécuter une analyse du logiciel anti-programme malveillant et supprimer les fichiers détectés. Suivez ces instructions pas à pas pour éliminer le virus FBI de votre ordinateur. Loyphish est une page de phishing, qui est une page Web malveillante utilisée pour voler vos identifiants de connexion. Il se déguise en une page Web bancaire légitime et tente de vous amener à remplir un formulaire en ligne. Bien que vous pensiez peut-être soumettre vos données sensibles à votre banque, vous transmettez vos informations à un attaquant distant. L’attaquant utilisera des images, des logos et un verbiage pour vous convaincre que vous visitez le site Web autorisé de la banque. Comprendre les principaux types de programmes malveillants peut vous aider à prendre des décisions éclairées concernant l’acquisition d’outils de protection de votre ordinateur. Pour éviter toute infection par l'une de ces menaces, veillez à utiliser un logiciel antivirus à jour et à vous assurer que votre pare-feu est activé sur votre ordinateur. Installez les dernières mises à jour pour tous vos logiciels installés et maintenez votre système d'exploitation à jour. Enfin, soyez prudent lorsque vous visitez des sites Web inconnus et ouvrez des pièces jointes à des courriels. Un cheval de Troie est un fichier exécutable qui cache son identité en se faisant passer pour quelque chose d’utile, comme un utilitaire, mais c’est en fait une application malveillante. Suspicious.Emit est un cheval de Troie de porte dérobée qui permet à un attaquant distant d'obtenir un accès non autorisé à votre ordinateur infecté. Le logiciel malveillant utilise des techniques d'injection de code pour contrecarrer la détection et place un fichier autorun.inf dans le répertoire racine du périphérique infecté. Autorun.inf contient des instructions d'exécution pour les systèmes d'exploitation. Ces fichiers se trouvent principalement dans des périphériques amovibles, tels que des clés USB. Suspicious.Emit peut voler vos données et se propager sur d'autres ordinateurs et hôtes distants. Si votre ordinateur ralentit ou si vous remarquez des modifications du registre, l'exécution d'un programme anti-programme malveillant standard devrait supprimer la menace, après quoi vous devriez nettoyer votre registre Windows. Sirefef (alias ZeroAccess) utilise la furtivité pour masquer sa présence et désactive les fonctions de sécurité de votre système. Vous pouvez être infecté par ce virus lors du téléchargement de logiciels piratés et d'autres programmes faisant la promotion du piratage de logiciels, tels que les keygens et les fissures utilisés pour contourner les licences logicielles.Sirefef envoie des informations sensibles aux hôtes distants et tente d’arrêter Windows Defender et le Pare-feu Windows pour s’assurer que son trafic ne sera pas arrêté. Loyphish
Suspicious.Emit
Sirefef