important attention arnaque!

seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :
je me suis dis c'est une blague , c'est pas possible, je l'ai mis sous linux exprés pour eviter les virus et autre merde, et il arrive a me choper ça! comment on peut bloqué un pc sous linux?
j'ai cherché et j'ai vu ceci:
Citation :
La Police nationale Française vous communique une amende par Internet. Un conseil, ne répondez pas. Plusieurs internautes Français ont vu apparaître sur leur écran, ces derniers jours, un message électronique aux couleurs de la Police nationale. Voici le contenu de la missive : « Police nationale française, alerte activités illégales, votre système d'exploitation a été bloqué suite à la violation de la législation française ! Votre adresse IP a été détectée sur les sites illégales aux contenus pornographiques liés à la distribution de la pornographie enfantine, de la zoophilie… ».
Autant dire que les lecteurs du courrier ont eu un petit vent de panique. Il faut dire aussi qu'ils étaient en train de visiter un site de téléchargement. Une fenêtre [pop-up] qui réclamait 100 € pour s’acquitter d'une amende sanctionnant cette visite illicite. L'action a été orchestrée par un logiciel téléchargé et qui bloque le PC. Pas de paiement, l'ordinateur est perdu. Des cas ont été signalés à Castres et Strasbourg.
Une attaque qui n'a rien de nouveau. ZATAZ.COM vous en parlez déjà l'année dernière, ainsi que cet été. ce type de piège profite de l’intérêt de certains internautes à copier tout et n'importe quoi. Parmi les pièges, le logiciel espion MBRlock.15. Il se fait passer pour EuroPole, la police européenne. Il vous accuse de pédophilie. Jusqu’à présent actifs en Russie, le microbe semble vouloir s’exporter en Europe. Les spécialistes de chez Doctor Web annonçaient, fin septembre, de l'apparition d'une nouvelle modification d'un programme d'hameçonnage, le Trojan.MBRlock.15, infectant le MBR. Jusqu’à maintenant, les troyens de la famille Trojan.MBRlock représentaient surtout une menace pour les utilisateurs russes, désormais, les pirates ciblent les utilisateurs du monde entier avec une version en anglais et en français.
Le trojan modifie le MBR (Master Boot Record), cependant le MBR original et les tables de partition restent sauvegardés. A chaque allumage de l’ordinateur, le Trojan.MBRlock bloque le démarrage de l’OS, lit son code principal depuis des secteurs voisins du disque dur et l’enregistre dans la mémoire vive puis il affiche un message exigeant de payer 20 euros pour débloquer l'ordinateur, la somme pouvant être versée via Ukash et Epay. Le Trojan accuse l’utilisateur de surfer sur des sites de pornographie, de pédophilie et des sites montrant de la violence à l’égard des enfants. Il se fait passer pour la « Police Internet Européenne ».
Le code malveillant indique que "Votre ordinateur a été bloqué par la Police Internet Européenne ! Raison du blocage – VOTRE ADRESSE IP DETECTEE SUR DES PAGES CONTENANT DE LA PORNOGRAPHIE, DE LA PORNOGRAPHIE INFANTILE, BESTIALITE ET VIOLENCE CONTRE LES ENFANTS." Les pirates réclament 20 euros de "pénalité". Une somme à payer via le service de paiement en ligne Ukash. Le code de "déblocage" est ensuite envoyé par SMS via la ligne +37259534131. Une version de MBRBlock qui ne change pas de sa sœur Russe. Seule la langue Anglaise modifie l'impact de l'attaque.
Les utilisateurs victimes du Trojan.MBRlock, peuvent utiliser les codes de déblocage :
unlock391 et unlock193.
Autant dire que les lecteurs du courrier ont eu un petit vent de panique. Il faut dire aussi qu'ils étaient en train de visiter un site de téléchargement. Une fenêtre [pop-up] qui réclamait 100 € pour s’acquitter d'une amende sanctionnant cette visite illicite. L'action a été orchestrée par un logiciel téléchargé et qui bloque le PC. Pas de paiement, l'ordinateur est perdu. Des cas ont été signalés à Castres et Strasbourg.
Une attaque qui n'a rien de nouveau. ZATAZ.COM vous en parlez déjà l'année dernière, ainsi que cet été. ce type de piège profite de l’intérêt de certains internautes à copier tout et n'importe quoi. Parmi les pièges, le logiciel espion MBRlock.15. Il se fait passer pour EuroPole, la police européenne. Il vous accuse de pédophilie. Jusqu’à présent actifs en Russie, le microbe semble vouloir s’exporter en Europe. Les spécialistes de chez Doctor Web annonçaient, fin septembre, de l'apparition d'une nouvelle modification d'un programme d'hameçonnage, le Trojan.MBRlock.15, infectant le MBR. Jusqu’à maintenant, les troyens de la famille Trojan.MBRlock représentaient surtout une menace pour les utilisateurs russes, désormais, les pirates ciblent les utilisateurs du monde entier avec une version en anglais et en français.
Le trojan modifie le MBR (Master Boot Record), cependant le MBR original et les tables de partition restent sauvegardés. A chaque allumage de l’ordinateur, le Trojan.MBRlock bloque le démarrage de l’OS, lit son code principal depuis des secteurs voisins du disque dur et l’enregistre dans la mémoire vive puis il affiche un message exigeant de payer 20 euros pour débloquer l'ordinateur, la somme pouvant être versée via Ukash et Epay. Le Trojan accuse l’utilisateur de surfer sur des sites de pornographie, de pédophilie et des sites montrant de la violence à l’égard des enfants. Il se fait passer pour la « Police Internet Européenne ».
Le code malveillant indique que "Votre ordinateur a été bloqué par la Police Internet Européenne ! Raison du blocage – VOTRE ADRESSE IP DETECTEE SUR DES PAGES CONTENANT DE LA PORNOGRAPHIE, DE LA PORNOGRAPHIE INFANTILE, BESTIALITE ET VIOLENCE CONTRE LES ENFANTS." Les pirates réclament 20 euros de "pénalité". Une somme à payer via le service de paiement en ligne Ukash. Le code de "déblocage" est ensuite envoyé par SMS via la ligne +37259534131. Une version de MBRBlock qui ne change pas de sa sœur Russe. Seule la langue Anglaise modifie l'impact de l'attaque.
Les utilisateurs victimes du Trojan.MBRlock, peuvent utiliser les codes de déblocage :
unlock391 et unlock193.
http://www.zataz.com/news/21629/virus--police--blocage--ordinateur.html


seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :


Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Linux ?
Navigateur ?
Merci

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :


Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :

Avant de lancer la session en console :
Code BASH :
top -u nomdelutilisateur
pour voir le processus en cause s'il est lancé en utilisateur.
Il faut diagnostiquer si c'est avant de se loguer ou après s'être logué et si c'est une fois connecté, voir quand ça se produit (supprimer le .mozilla ?)
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
Mon frère a chopé ce genre de truc sur windows. Il a vraiment eu peur d'autant plus que sa webcam s'est mis en route et il l'a vu un avis de police avec sa tête dessus. En fait le virus a profité d'une faille de java.
Il n'aurait pas installé la jre d'oracle pour linux ? Cette dernière est truffé de faille.
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :
Citation :
Il faut diagnostiquer si c'est avant de se loguer ou après s'être logué et si c'est une fois connecté, voir quand ça se produit (supprimer le .mozilla ?)
j'ai pensé a supprimer le dossier de mozilla si c'est vraiment comme il me le dit car plus de dossier plus de blague.
Citation :
Mon frère a chopé ce genre de truc sur windows. Il a vraiment eu peur d'autant plus que sa webcam s'est mis en route et il l'a vu un avis de police avec sa tête dessus. En fait le virus a profité d'une faille de java.
Il n'aurait pas installé la jre d'oracle pour linux ? Cette dernière est truffé de faille.
Il n'aurait pas installé la jre d'oracle pour linux ? Cette dernière est truffé de faille.
j'aurais du desactivé le java et javascript...
merci les gars vous donner des pistes.


sanspseudo.odt Membre non connecté
-
- Voir le profil du membre sanspseudo.odt
- Inscrit le : 08/06/2012
- Groupes :
Il ne suffirait pas de réinstaller le grub d'ubuntu pour régler le problème ?

Mageia 6 64bits GNOME - Asus x405-M519T

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Dupo Membre non connecté
-
- Voir le profil du membre Dupo
- Inscrit le : 09/02/2013
d'habitude, cela arrive très souvent sur Windows. Mince, si cela peut également se produire sous Gnu/Linux.

Édité par Dupo Le 10/10/2013 à 01h52

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Et s'il a fait un sudo il y a moins de 15 minutes, ça peut jouer ?
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :
je pense plutot que c'est le navigateur firefox qui est bloqué donc ci c'est ça rien de tres grave j'ai plus qu'a virer le dossier de firefox mais auparavant un top -u utilisateur dans un tty pour voir ce qui se lance, quand et ou il est.
je vous tient au courant demain.


ZEBULON Membre non connecté
-
- Voir le profil du membre ZEBULON
- Inscrit le : 30/10/2008
- Groupes :
J'ai déja vu ce cas , la désinstallion et réinstallation de firefox avait régler le probléme , mais on à arriver à booter le pc .
Mageia 5 KDE 64 Bits
HP Pavilion A6738fr - AMD Athlon 64 X2 4450e - 4 Go ram - DD 1 To - chipset graphique NVIDIA GeForce 6150 SE / / nForce 430 - ATI Radeon HD 3650 -
HP Pavilion A6738fr - AMD Athlon 64 X2 4450e - 4 Go ram - DD 1 To - chipset graphique NVIDIA GeForce 6150 SE / / nForce 430 - ATI Radeon HD 3650 -

seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :
aujourd hui je pense que le cache a du etre effacé et du coup je n'ai pas vu le "truc", au dire de mon oncle, c'etait comme firefox donc une page web affiché en grand sans possibilité de toucher au autre icone du bureau ni de fermer la session ou le pc.
j'ai fait effacement du dossier mozilla, un coup de clamav + rkhunter + chkrootkit et rien trouver. du coup ça doit etre bon, il a reussit quand meme a m'imprimer la page pour que je puisse le voir.
merci les gars.


Dupo Membre non connecté
-
- Voir le profil du membre Dupo
- Inscrit le : 09/02/2013
dans les préférences de Firefox, il y a une option qui permet de bloquer les popup. Faut vérifier dans les les onglets. Sinon, il existe des extensions sous FireFox pour bloquer des éléments indésirables (publicités, etc.).
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie