Author Topic: Ransomware "go.meilleur-pc.com" [Résolu]  (Read 2125 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Ransomware "go.meilleur-pc.com" [Résolu]
« on: July 18, 2017, 07:20:27 PM »
Bonjour,
Ma fille s'est fait attaquer cette semaine par un Ransomware produit par le site "go.meilleur-pc.com" qui a bloqué son ordi puis l'a dirigé vers une hotline au discours commercial très bien construit l'incitant à payer 99€ pour "nettoyer son ordi".
L'ordi est donc resté bloqué après l'avoir éteint et redémarré.
Heureusement j'étais à côté et j'ai interrompu son dialogue, et comme son ordi ASUS était neuf (15 jours) et qu'elle n'avait quasiment rien dessus, un RAZ via F9 a permis de reprendre le contrôle de la machine sans perte.
J'avoue que j'ai été assez "remué" par cette expérience car , bien sûr, je pensais que ça n'arrivait qu'aux autres.
Je suis client payant de AVAST depuis longtemps. Je voudrais savoir si cette intrusion particulière aurait été bloqué par mon antivirus (et de même pour les attaques du même genre: "go.meilleur-olrdinateur.com" etc...).
Merci d'avance.
« Last Edit: August 16, 2017, 05:06:57 PM by ModérateurFR »

Offline Jacques Fondaire

  • Super Poster
  • ***
  • Posts: 2168
Re: Ransomware "go.meilleur-pc.com"
« Reply #1 on: July 18, 2017, 09:35:11 PM »
Bonjour,


Je ne connaissais pas ce site. Je viens de le visiter sans me faire arnaquer...

Pourriez-vous demander à votre fille le lien sur lequel elle a cliqué pour se faire rediriger vers un autre site ?

Pourriez-vous aussi lui demander quel était cet autre site "très bien constuit" ?

Pourriez-vous décrire l'écran du Ransomware ?

Je ne peux pas répondre à la question de savoir si cette intrusion aurait été bloquée, mais je vous invite à (re)lire cet article récent - 5 juillet 2017 - du blog d'Avast :
https://blog.avast.com/fr/4-fa%C3%A7ons-de-vous-proteger-contre-les-ransomwares

Sincères salutations,


REDACTED

  • Guest
Re: Ransomware "go.meilleur-pc.com"
« Reply #2 on: July 19, 2017, 09:55:47 AM »
Bonjour Jacques,
Je m'explique plus clairement:
Ma fille était sur le net, je crois une page Facebook, sur son portable ASUS quasi neuf. Elle était connectée via un smartphone en partage de réseau.
L'ordi s'est brutalement bloqué et rapidement une fenêtre est apparue en proposant un N° de téléphone pour appeler un "service de dépannage". Ce qu'elle a fait.
Elle est immédiatement tombée sur une "hotline" qui a pris les commandes de son ordi pour lui dérouler le site du soit-disant service de dépannage, offrir ses services, moyennant un prix remisé de 99€, débloquer son ordi, installer une protection etc... Pour la paniquer davantage, la hotline lui a même énoncé les quelques mots de passe qu'elle a trouvé sur l'ordi !
(un organisme sérieux ne ferait jamais ça!).
C'est à ce moment qu'elle m'a appelé (j'étais dans une pièce à côté). J'ai vite compris l'arnaque et repéré l'adresse go.meilleur-pc.com.
On a interrompu l'échange, éteint l'ordi, et au redémarrage j'ai constaté qu'une fois passé l'écran de saisie du mot de passe utilisateur (qui marchait) l'ordi se bloquait sur l'ouverture de la fenêtre de commande DOS.
Démarrage+F2 fonctionnait, mais pas F8. En revanche Démarrage+F9, permettant une RAZ a aussi fonctionné , ce qu'on a fait pour repartir. Un scan avec Roguekiller et Defender me laisse penser qu'il n'y a plus de Malware sur l'ordi.
Quand on cherche "go.meilleur-pc.com" on ne trouve rien mais "go.meilleur-ordinateur.com" oui. On peut penser que le second est un avatar du premier.

Quand je parlais de "site bien construit", il s'agissait de celui que la hotline déroulait sur l'écran de l'ordi, celui de go.meilleur-pc.com, qui avait toute l'apparence d'un site commercial normal avec la certification Microsoft etc... mais excatement ce que vous ou moi pourrions construire en quelques heures pour sembler crédible auprès de la mènagère de 50 ans (40 pour ma fille) et accompagner le pseudo-discours commerciale de la hotline.

Pour terminer, je viens de découvrir que AVAST propose maintenant un "Agent Anti Ransomware" qui vient avec la mise à jour programme.
Je viens de l'installer sur mon ordi perso. J'ai aussi  Malwarebytes qui tourne en parallèle avec Avast. J'avoue que je n'ai jamais bien compris si ça faisait double-emploi, mais Malwarebytes me trouve toujours des choses que AVASTne m'a pas bloqué.



« Last Edit: July 19, 2017, 09:59:56 AM by JP81 »

Offline Jacques Fondaire

  • Super Poster
  • ***
  • Posts: 2168
Re: Ransomware "go.meilleur-pc.com"
« Reply #3 on: July 20, 2017, 07:16:10 PM »
Bonjour,


Il y a effectivement deux sites très semblables meilleur PC et meilleur ordinateur...

Sauf erreur de ma part, il faut communiquer un code à 6 chiffres pour entrer dans ces sites.

J'ai examiné leur Termes et Conditions
https://meilleur-pc.com/index.html?lang=fr#aboutsection

Je suis étonné de voir qu'ils vendent Avast Internet Security, au prix de 199,00 €, mais on est loin de l'arnaque que vous décrivez...

Encore une fois, il faut apprendre à tous à éviter de payer que ce soit pour une rançon ou un "dépannage" non sollicité.

Sincères salutations,

REDACTED

  • Guest
Re: Ransomware "go.meilleur-pc.com"
« Reply #4 on: July 21, 2017, 05:27:37 PM »
La "hotline" communique le fameux code à 6 chiffres lorsqu'elle est appelée. Et c'est à ce moment qu'elle prend le contrôle de votre PC.