Comment prévenir les logiciels malveillants EternalRocks

Comment prévenir les logiciels malveillants EternalRocks

Après la cyberattaque du malware WannaCry , les chercheurs en cybersécurité ont découvert le malware EternalRocks, qui aurait des capacités d'attaque plus puissantes que WannaCry.

La façon dont EternalRocks fonctionne consiste à exploiter les vulnérabilités du protocole de partage de fichiers SMB sur les systèmes d'exploitation Windows, se propageant ainsi aux ordinateurs. Cependant, alors que WannaCry n'exploitait que deux vulnérabilités, EternalBlue et DoublePulsar, EternalRocks exploitait jusqu'à sept vulnérabilités.

1. Le malware EternalRocks attaque les ordinateurs

Le fonctionnement d'EternalRocks est similaire à Wanna Cry, qui consiste à exploiter les vulnérabilités du protocole de partage de données sur les ordinateurs Windows, Microsoft Windows Server Message Block.

Plus dangereux, ce code malveillant opère en secret, ce qui rend difficile sa détection par les logiciels ou programmes de détection de virus et de logiciels malveillants. Les 7 vulnérabilités exploitées et utilisées par EternalRocks montrent en outre à quel point ce type de malware est dangereux en affectant le système de sécurité du réseau.

  1. EternalBlue : mineur SMBv1.
  2. EternalRomance : exploit SMBv1.
  3. EternalChampion : mineur SMBv2.
  4. EternalSynergy : mineur SMBv3.
  5. SMBTouch : outil de reconnaissance des PME.
  6. ArchTouch : outil de reconnaissance des PME.
  7. DoublePulsar : outil de reconnaissance des PME.

DoublePulsar ArchTouch, SMB Touch sont 3 outils de reconnaissance SMB pour scanner les ports SMB. Pendant ce temps, quatre vulnérabilités, EternalBlue, EternalChampion, EternalSynergy et EternalRomance, augmentent la possibilité que les ordinateurs Windows soient plus vulnérables aux attaques.

L'expert en cybersécurité Miroslav Stampar a déclaré qu'EternalRocks avait la capacité de contrôler tous les ordinateurs concernés, afin d'étendre l'ampleur de l'attaque à la plupart des ordinateurs dans le monde.

Comment prévenir les logiciels malveillants EternalRocks

2. Comment prévenir les logiciels malveillants EternalRocks

Jusqu'à présent, EternalRocks est toujours dans un état de fonctionnement « caché » et « silencieux », donc les chercheurs en cybersécurité n'ont pas encore découvert comment empêcher et détruire EternalRocks comme Wanna Cry. Cependant, les utilisateurs doivent utiliser des méthodes de prévention avant de devenir l’une des victimes d’EternalRocks.

Vous pouvez utiliser des moyens pour empêcher les logiciels malveillants WannaCry présentés par LuckyTemplates dans les articles précédents. Nous devons mettre à jour les logiciels de détection des virus et des logiciels malveillants pour les ordinateurs. En particulier, vous devez mettre à jour les derniers correctifs pour Windows fournis par Microsoft.

De plus, vous pouvez également fermer le port 445 sous Windows pour empêcher tout code malveillant. Les lecteurs peuvent se référer à l'article Comment fermer le port/Port 445 sous Windows 2000/XP/2003 vers Windows 10 pour empêcher le ransomware WannaCry .


Comment installer le sous-système Windows pour Linux 2 sur Windows 10

Comment installer le sous-système Windows pour Linux 2 sur Windows 10

Sur Windows 10 2004, Microsoft introduit le sous-système Windows pour Linux version 2 (WSL 2), qui est une nouvelle version de l'architecture qui permet d'exécuter Linux sur Windows 10 de manière native et qui remplacera à terme WSL 1.

Qu’est-ce que TeamViewer ?

Qu’est-ce que TeamViewer ?

TeamViewer est un nom familier à de nombreuses personnes, en particulier à celles qui utilisent régulièrement des ordinateurs et travaillent dans le domaine technologique. Alors, qu’est-ce que TeamViewer ?

Comment changer de haut-parleur avec des raccourcis clavier sous Windows 10

Comment changer de haut-parleur avec des raccourcis clavier sous Windows 10

Normalement, pour passer à l'utilisation de périphériques audio, vous devez cliquer sur l'icône du haut-parleur dans la barre d'état système. Cependant, vous pouvez effectuer cette opération à l'aide d'un raccourci clavier.

Comment désactiver le centre de notifications sur Windows 10 ?

Comment désactiver le centre de notifications sur Windows 10 ?

Le Centre de notifications sur Windows 10 est très utile. Cependant, de nombreux utilisateurs ne se soucient souvent pas de cette fonctionnalité. En particulier, les notifications qui apparaissent fréquemment dans le coin droit de l’écran mettent non seulement les utilisateurs mal à l’aise, mais ralentissent également votre ordinateur. Par conséquent, vous pouvez désactiver le centre de notification pour que votre ordinateur fonctionne plus rapidement.

En savoir plus sur Windows 10 LTSC

En savoir plus sur Windows 10 LTSC

Certaines entreprises envisagent de mettre en œuvre le canal de maintenance à long terme de Microsoft. Comme pour toutes les autres options du système d'exploitation Windows 10, Windows 10 LTSC a ses propres avantages et inconvénients.

Comment ajouter/supprimer lapplication XPS Viewer dans Windows 10

Comment ajouter/supprimer lapplication XPS Viewer dans Windows 10

L'application XPS Viewer vous permet de lire, copier, imprimer, signer et définir des autorisations pour les documents XPS. Ce guide vous montrera comment ajouter (installer) ou supprimer (désinstaller) l'application XPS Viewer pour tous les utilisateurs de Windows 10.

Comment convertir des fichiers image en PDF sous Windows 10

Comment convertir des fichiers image en PDF sous Windows 10

Pour convertir les formats de fichiers image en fichiers PDF sous Windows 10, nous pouvons immédiatement utiliser le mode de conversion disponible sur le système sans avoir à installer de logiciel.

Comment utiliser le mode IE pour remplacer Internet Explorer récemment abandonné

Comment utiliser le mode IE pour remplacer Internet Explorer récemment abandonné

À partir de Windows 11, Internet Explorer sera supprimé. Dans cet article, LuckyTemplates vous montrera comment utiliser Internet Explorer sur Windows 11.

Instructions pour lier la clé de produit Windows 10 au compte Microsoft

Instructions pour lier la clé de produit Windows 10 au compte Microsoft

Cette nouvelle fonctionnalité permet de réactiver Windows 10 sans avoir à contacter Microsoft lorsque vous modifiez le matériel de votre ordinateur, notamment en remplaçant la carte mère et le processeur) ou le disque dur.

Qu’est-ce que l’hôte du fournisseur Device Association Framework et pourquoi s’exécute-t-il sur un ordinateur ?

Qu’est-ce que l’hôte du fournisseur Device Association Framework et pourquoi s’exécute-t-il sur un ordinateur ?

Chaque fois que vous ouvrez le Gestionnaire des tâches sur un ordinateur Windows 8 ou Windows 10, vous verrez un certain nombre de processus nommés « Hôte du fournisseur de framework d'association de périphériques » en cours d'exécution. Alors, qu’est-ce que « l’hôte du fournisseur de cadre d’association de périphériques » ? Et pourquoi ce processus s’exécute-t-il sur votre ordinateur Windows ? Est-ce un virus ou pas ? Toutes les réponses seront dans l'article ci-dessous de LuckyTemplates.