DiskWriter : Virus qui plante Windows et demande une rançon de 300 $

Table des matières

Les cyberattaques sont malheureusement à l'ordre du jour. Et c'est que les cybercriminels étudient de plus en plus les différentes manières d'infecter les ordinateurs et toujours à des fins pas très bonnes. Ces derniers mois, nous n'avons cessé d'entendre des nouvelles liées à ce problème qui affecte la sécurité de tous. En fait, les grandes entreprises technologiques s'efforcent depuis longtemps de prévenir ces types d'attaques. L'un d'eux est Intel, qui inclut déjà une protection contre les vulnérabilités Spectre et Meltdown dans ses nouveaux processeurs.

Mais il parait que toute protection est peu, et qu'il faut avoir mille yeux avec ce type de pratique. Dans ce cas, il a été détecté comme un nouveau virus informatique qui affecte les ordinateurs Windows, bloquant complètement l'ordinateur, et demandant la somme de 300 $ pour le redémarrer afin de pouvoir y accéder à nouveau de manière normale.

Diskwriter, le nouveau virus qui bloque votre ordinateur Windows

Selon Bleeping Computer, la procédure est simple : la victime télécharge généralement une pièce jointe qui lui parvient par e-mail, ce qui ne semble pas étrange compte tenu du nombre d'adresses e-mail qui circulent sur le réseau.
Une fois l'infection exécutée, elle remplace le MBR par son propre gestionnaire de démarrage. Le MBR est une partie du disque dur qui contient ses informations principales, et s'il n'est pas correct, il empêche le système d'exploitation, dans ce cas Windows, de démarrer.

Au lieu de commencer à l'écran, un message comme celui-ci apparaîtra, dans lequel l'utilisateur est tenu de payer la somme de 300 $ en bitcoins pour pouvoir à nouveau accéder à l'équipement en question et aux instructions pour le réaliser :

Face à cette situation, les experts en sécurité recommandent de ne pas effectuer le paiement du montant requis car dans peu de cas l'accès est effectivement récupéré. Il semble qu'il s'agisse d'une infection destructrice et non d'un ransomware puisque son activité principale est de bloquer l'accès à l'ordinateur.

Comment puis-je me protéger de ce type de menaces ?

Dans ces cas, comme dans la plupart des cas, la prévention est la meilleure protection. Installer un antivirus qui peut être gratuit est un bon moyen d'éviter les déceptions face à ce type de cyberattaque ou à tout autre, si fréquent ces derniers temps.

Avoir une image pour rétablir le système MBR peut aussi être une bonne solution qui permet de se sortir d'une situation difficile de ce type.

wave wave wave wave wave