Marrakech: effondrement d'un immeuble en construction, aucun blessé ni décès à déplorer    Perturbations météorologiques: Suspension des cours vendredi et samedi à Taroudant    Le président chinois Xi Jinping prononce son discours à l'occasion du Nouvel An    Décision choc au Gabon : suspension de l'équipe nationale après une élimination précoce de la CAN    La FIFA salue l'âge d'or du football marocain en 2025    Rétrospective 2025 : Moments forts d'une année riche en exploits    Sahara : un drone des FAR détruit un véhicule d'orpailleurs dans la zone tampon    Le chinois BYD domine le marché mondial des véhicules électriques en 2025    Alerte Météo : Fortes pluies, chutes de neige et vent fort vendredi et samedi    Casablanca : Dispositif sécuritaire renforcé pour les festivités du Nouvel An    MRE : les transferts de fonds augmentent à plus de 111,53 MMDH à fin novembre    CAN 2025: Avec 5.400 demandes d'accréditation, l'engouement médiatique bat tous les records    Ali Bourni : une diplomatie parallèle discrète    Températures prévues pour vendredi 02 janvier 2026    Alassan Sakho. "Afric Links : Transformer l'événement sportif en accélérateur de flux économiques"    DGSN : Avancement de 8.913 fonctionnaires de police au titre de l'exercice budgétaire 2025    Coupe d'Afrique des Nations Maroc-2025 : Les équipes qualifiées pour les 8ès    CAN 2025 : voici le programme des 8es de finale    CAN 2025 : le Maroc, modèle du sport-business en Afrique    Nouvel An : S.M. le Roi échange des messages de félicitations avec des Chefs d'Etat et de gouvernement de pays frères et amis    Buenos Aires plongée dans le noir à la veille du Nouvel An après une panne électrique géante    USA : Le président Trump oppose son veto à deux projets de loi    Bourse de Casablanca : le MASI gagne 1,30% en décembre 2025    Bureaux de change : Damane Cash et la FMSCD s'allient pour moderniser les transactions    Casablanca: deux mineurs déférés devant la justice suite à l'arrachage du drapeau d'un pays participant à la Coupe d'Afrique des Nations    Madonna passe les fêtes de fin d'année à Marrakech    Procédure civile : le texte recadré par la Cour arrive au Parlement    Sahara : de Laâyoune à Fès, la société civile trace un nouvel axe de plaidoyer    Tebboune : «Nous ne sommes pas Sahraouis plus que les Sahraouis»    ONDA: La ferveur de la CAN s'empare des aéroports du Royaume    Présidentielle en Guinée : Mamadi Doumbouya élu président avec 86,72% des voix    Verdicts à Marrakech : peines de prison pour les émeutiers de Génération Z    Une ressortissante portugaise condamnée pour homicide serait en cavale au Maroc    Tebboune accuse les «normalisateurs» avec Israël de «semer la discorde entre l'Algérie et la Tunisie»    Office des changes : les recettes Voyages dépassent 124,14 MMDH à fin novembre    La DGI publie l'édition 2026 du Code général des impôts    Elias Al-Malki se beneficiará de una pena alternativa con 900 horas de servicio comunitario.    Rafales de vent localement fortes vendredi dans plusieurs provinces    Réforme des retraites : Nadia Fettah Alaoui rejette le discours alarmiste et plaide pour un consensus    Brigitte Bordeaux - Brigitte Bardot    Musique et arts de la scène : 56 projets soutenus au titre de la 2e session de 2025    Yémen : les Émirats mettent fin aux missions de leurs dernières unités antiterroristes    HCP : hausse de la demande intérieure de 7,6% au T3 2025    Marrakech : l'exposition « Mohammed Ben Allal, récits du quotidien » au musée Jamaâ el-Fna    CAN 2025 : Marrakech vue de l'Ouganda    Malgré les stéréotypes, le darija gagne en popularité parmi les apprenants étrangers de l'arabe    Vernissage de l'exposition nationale «60 ans de peinture au Maroc» le 6 janvier 2026    L'exposition «Mohammed Ben Allal : Récits du quotidien» célèbre la mémoire populaire de Marrakech    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cybercriminalité : Après Wannacry, doit-on craindre Petrwrap ?
Publié dans Les ECO le 30 - 06 - 2017

Pour plusieurs raisons, le Maroc n'est pas une cible privilégiée du nouveau ransomware qui s'est propagé en Europe de l'est et de l'Ouest. Le risque n'est pas pour autant totalement absent. Pour s'en prémunir, le maCERT alerte les spécialistes et préconise une pléiade de recommandations techniques.
Pas plus tard que mardi dernier, une nouvelle attaque cybercriminelle a touché l'Europe et l'Est et de l'Ouest. Se déployant selon un modus operandi similaire à son prédécesseur Wannacry, le nouveau ransomware Petrwrap a même déjà fait des victimes en Ukraine et en France, ayant été contraintes à payer des «rançons» en monnaie virtuelle. Qu'en est-il du Maroc ? Le maCERT, centre de veille, de détection et de réponse aux attaques informatiques, une des quatre directions de la Direction générale de la sécurité des systèmes d'information (DGSSI) rattachée à l'Administration de la défense nationale (ADN), publie illico presto un bulletin destiné aux spécialistes. Objectif, attirer l'attention sur les dangers que représente cette nouvelle menace et rappeler, chemin faisant, les recommandations de protection déjà publiées lors de l'apparition de Wannacry (Voire encadré). Par ailleurs, nos efforts pour avoir l'avis de Abdellatif Loudiyi, ministre délégué chargé de l'ADN, sur cette nouvelle menace se sont avérés vains.
Que risque-t-on au Maroc ?
Selon El Mehdi Fakir, consultant en Strategy & Risk Management, le Maroc n'est pas une cible privilégiée de ce genre d'attaques. Dans le détail de la réponse de l'expert gît une explication qui en dit beaucoup sur l'univers des systèmes d'information au Maroc. En effet, plusieurs faits structurels relatifs à ces derniers corroborent l'avis de Fakir : le risque est minime. «En premier lieu, les hackers demandent des rançons en Bitcions et en Litecoins, les deux monnaies virtuelles qui ne sont pas en usage au Maroc. Aussi, la digitalisation n'est pas à un stade très avancée chez nous, ce qui augmente les chances des entreprises et des administrations au Maroc de ne pas subir une attaque de ce genre». Certes, les réseaux d'infrastructures informatiques demeurent, selon les termes de Fakir, «orthodoxes» au Maroc. Un fait qui épargne le royaume d'être dans la ligne de mire des cybercriminels, mais cela n'implique pas un risque zéro. «Au Maroc, nous utilisons tout de même les mêmes infrastructures et les mêmes protocoles de protection et nous adoptons les mêmes mœurs professionnels de sécurité qu'à l'étranger. Techniquement, on ne peut pas dire qu'il n'y a globalement pas de risque», poursuit-il. Par ailleurs, là où la menace reste indéniable, c'est dans le cas des multinationales représentées au Maroc par des filiales. En effet, l'expérience de Wannacry a montré qu'il s'agit d'une des manières par lesquelles les hackers peuvent «s'inviter» sur le territoire national, mais pas seulement. Plusieurs grands groupes nationaux hébergeant leurs données à l'étranger sont des cibles potentielles des ransomwares, bien que ce cas ne soit jamais arrivé.
Mode opératoire de Petrwrap
Selon le maCERT, les secteurs bancaire, de l'énergie et du transport sont les plus susceptibles d'être touchés par le Petrwrap, connu pour sa capacité de se propager à une vitesse suprême. Ce virus détecte les vulnérabilités des systèmes d'exploitation Windows afin d'infecter les machines, rendant leur redémarrage impossible sans une intervention des hackers et le paiement d'une rançon. Contrairement à Wannacry, qui crypte l'ensemble des fichiers infectés, Petrwrap agit sur des services que Microsoft n'a pas encore corrigés et mis à jour. Il faudra attendre une réaction similaire du géant américain avant que la liste des victimes ne soit bouclée. Entre-temps, Petrwrap aura sans aucun doute sévi.
Recommandations du maCERT
Selon le maCERT, l'infection par une des souches de ransomware passe essentiellement par le téléchargement et l'exécution d'un certain type de fichiers. Les moyens de propagation sont donc multiples. Il s'agit en premier lieu du courriel mais pas seulement. Le téléchargement, les logiciels gratuits et les publicités malveillantes sont des vecteurs d'infection tout aussi efficaces. Pour s'en prémunir, le centre de veille a mis en place plusieurs mesures préventives. Il s'agit de la nécessité de sauvegarder régulièrement la totalité des données hors ligne, sensibiliser les utilisateurs sur ce virus et sur les moyens de s'en protéger et mettre à jour de manière régulière et automatique le système d'exploitation à travers une solution centralisée. En ce qui concerne les anti-virus, il est aussi recommandé de disposer d'une solution antivirale sur l'ensemble des postes clients et d'adopter une politique de filtrage au niveau de la messagerie et de la navigation web. De surcroît, le maCERT dresse une liste de mesures supplémentaires destinées à se protéger contre les programmes malveillants de manière générale. Un vrai bouclier en somme.


Cliquez ici pour lire l'article depuis sa source.