WannaCry : Seuls 3 AV protègent de l’exploit EternalBlue

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
Avatar de l’utilisateur
Parisien_entraide
Messages : 10281
Inscription : 02 juin 2012 20:48
Localisation : Je suis dans la matrice :-)

WannaCry : Seuls 3 AV protègent de l’exploit EternalBlue

par Parisien_entraide »

En fait à la lecture on s'aperçoit effectivement que seuls 3 AV protègent, mais pour 2 d'entre eux, qu'il y a une part de chance, puisque le mode de détection pourrait être contourné en masquant la signature de l'exploit
ESET_wana.png

Source : http://www.silicon.fr/wannacry-seuleme ... 75315.html

"Prompts à clamer qu’ils bloquent WannaCry, les éditeurs d’antivirus oublient de mentionner qu’ils ne détectent pas, à trois exceptions près, l’exploit EternalBlue. Or, c’est celui-ci qui risque d’être réutilisé par de nouvelles menaces."

(...)

"seuls trois produits stoppent le code de la NSA récupéré par les auteurs du ransomware :

Eset Smart Security,
F-Secure Safe
Kaspersky Internet Security.

« Deux de ces produits utilisent le filtrage réseau pour détecter cet exploit et le bloquer avant son exécution au niveau du noyau », écrit MRG Effitas, qui précise que ce mode de détection pourrait être contourné en masquant la signature de l’exploit.

(...)

« Tous les fournisseurs prétendent protéger leurs utilisateurs contre Wannacry et certains contre EternalBlue. Mais se prémunir contre la charge utile ne signifie pas que les utilisateurs soient entièrement protégés contre les codes malveillants fonctionnant en mode kernel », analyse EternalBlue. Une remarque d’autant plus valide que, si l’infection WannaCry est désormais sur le déclin, l’exploit issu de la NSA ciblant le protocole SMB est lui déjà récupéré par d’autres menaces (comme le mineur de crypto-monnaie Adylkuzz et le ransomware Uiwix) et a de fortes probabilités de connaître une assez longue carrière parmi les groupes de cybercriminels."
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... was possible !
- Un problème sans solution est un problème mal posé. » (Albert Einstein)
- "Tous les patients mentent" (Docteur House)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
Malekal_morte
Messages : 110274
Inscription : 10 sept. 2005 13:57

Re: WannaCry : Seuls 3 AV protègent de l’exploit EternalBlue

par Malekal_morte »

Merci.
ESET a aussi sorti un outil pour tester son système d'exploitation : viewtopic.php?f=11&t=57653&p=436011#p435999

J'en profite pour donner cette vidéo qui joue ETERNALBLUE sur différentes versions de Windows :


corroboré par Kaspersky, qui fournit des stats sur les versions de Windows visées :
Image
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Revenir à « Securite informatique »