Aller au contenu principal

Publié le 7 mai 2015

Cheval de Troie bancaire «Dyre»: propagation massive

07.05.2015 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a déjà publié une alerte concernant le cheval de Troie bancaire Dyre en février 2015. Au cours des dernières semaines, ce sont quotidiennement des centaines de nouvelles infections qui sont constatées. Ce ne sont désormais plus uniquement les PME qui sont ciblées, mais de plus en plus également aussi les utilisateurs individuels.

Une méthode particulièrement perfide est notamment utilisée pour propager ce maliciel. Lorsqu'une machine est infectée, des e-mails contenant le maliciel seront envoyés à travers le compte de la victime et à son nom, à tous ses contacts. Ainsi, l'e-mail contenant une pièce jointe malicieuse atteint-il l'ensemble des contacts d'une personne ou entreprise. Etant donné que ces derniers connaissent l'expéditeur de l'e-mail et lui font confiance, il y a de fortes chances pour que ces personnes n'ouvrent la pièce jointe, soient infectées, puis mettent par la suite en danger leurs propres connaissances ou clients. 

En raison de la menace toujours très actuelle posée par Dyre, le contenu de l'alerte de février 2015 reste pertinent. MELANI rappelle aux utilisateurs de ne pas ouvrir les pièces jointes d'e-mails suspects. Le maliciel se cache notamment sous un prétendu fax, une commande, livraison, facture ou un paiement. Les escrocs échafaudent sans cesse de nouveaux scénarios pour inciter l'utilisateur à ouvrir une pièce jointe ou suivre un lien.

En plus des règles de comportement usuelles MELANI recommande :

  • Méfiez-vous des courriels, même de ceux d'expéditeurs dignes de confiance. En cas de doute, téléphonez à l'auteur du courriel pour obtenir des éclaircissements.
  • Au cas où vous auriez déjà reçu de tels courriels et ouvert leur annexe, nous vous recommandons d'analyser votre système avec un antivirus ou un outil de suppression des logiciels malveillants (malware removal tool). Des explications figurent sous le lien suivant: Instructions relatives à la suppression des maliciels
  • Si lors d'une session d'e-banking, après avoir indiqué les informations nécessaires (mot de passe, numéro mTAN/jeton) vous voyez s'afficher un écran verrouillé avec par ex. le message «l'e-banking est hors service pour le moment», veuillez prendre contact avec votre banque.
  • Si des évènements inhabituels se produisent lors de la procédure d'identification (par ex. apparition d'une minuterie, etc.), veuillez prendre contact avec votre banque.
  • Assurez-vous qu'un antivirus à jour soit installé sur votre ordinateur et analysez régulièrement votre ordinateur avec un antivirus à jour (analyse complète du système).
  • Consultez notre aide-mémoire pour les PME concernant la sécurité informatique et le programme en 10 points d'amélioration de la sécurité informatique, fourni par la confédération

MELANI informe les fournisseurs d'accès suisses des cas de machines infectées, afin de leur permettre d'informer leur clientèle. Nous recommandons aux utilisateurs informés d'une infection de prendre cette menace au sérieux et y réagir au plus vite en cherchant à se débarrasser du maliciel.