Wow. Je pose ça là, jetez un œil: c'est très très bien réalisé.
Un malware qui se lance via une instance WMI masquée, qui va télécharger un script en powershell. Puissant.
Combattre la merde par la merde, tentant mais surement pas judicieux. En plus, 'faudra avoir le cran de poser ça sur son site aussi !
J'aime la conclusion, sad but true ! :)
Via un script à deux options (chiffrement avancé ou léger), cool !
Un classique des cours, mais ça ne peut pas faire de mal de réviser ses classiques de temps à autre, surtout si on ne manipule pas de GPO tous les jours...
Un intranet perso et partagé à base de WordPress ? Moi qui n'ai pas Facebook, je ne peux qu'encourager l'idée.
Le nouveau site officiel de BoZon.
"BoZon est une solution légère qui permet de remplacer une partie d'Owncloud pour le stockage de fichiers,
qui permet de streamer ses mp3 avec un player audio, d'afficher des galeries photos, de gérer des profils d'utilisateurs, ..." etc.
Ah ouais, donc "résoudre, dangerosité et inatteignable" sont, entre autres, à proscrire... Oo
Edit: pas résoudre. Il était tard.
Continuez d'acheter les derniers iPhone/Samsung à 900 CHF... 69$ c'est certainement pas assez cher pour vous.
Enooorme, ils ont fait fort !
TL;DR.
"...l’objectif sera alors de bloquer certaines extensions (et fichiers) propres au comportement d’un ransomware, et d’en avertir l’administrateur par e-mail et/ou par une entrée dans l’observateur d’événements."
Une histoire à base de coupure électrique et de Xen foireux, comme on les aime. :)
Un outil hyper-spécifique qui pose des faux mots de passe sur les machines reliées à un AD, permettant à l'admin de savoir si
une machine est corrompue par une attaque type mimikatz (http://liens.strak.ch/?01AJ8A) quand un de ces faux mdp est utilisé. Malin !
J'avoue, mon premier pc était sous 98, je ne suis né que 5 ans avant ces ados, pourtant je me sens déjà vieux en voyant ceci... sigh