Attention aux éventuels scripts permettant de supprimer le ransomware WannaCry !

Vous avez surement entendu parler de WannaCry, ce ransomware qui a tant fait parler de lui et dont le mode opératoire est de chiffrer toutes les données d’une machine avant de demander une rançon.

KultureGeek a aujourd’hui publié un article expliquant qu’un script permettant la suppression de ce ransomware avait était mis au point. Ce script est sensé fonctionner, mais sur certaines conditions (ne pas avoir redémarré depuis l’infection par exemple).
J’ai donc téléchargé ce script, juste pour l’avoir de côté dans le cas où je serais amené à l’utiliser dans mon travail (je bosse dans l’informatique) et, devinez quoi ?

Mon antivirus, sur mon Mac Pro, m’annonce que ce script appelé wanakiwi est lui aussi un virus.
Je ne sais pas s’il s’agit d’un vrai virus ou de ce que l’on appelle un faux-positif (ce serait également possible), mais quoi qu’il en soit, il est bon de rester très prudent.
En effet, il ne m’étonnerait pas que voyant l’ampleur qu’à pris cette affaire, que certaines personnes profitent du malheur de certains pour se faire eux aussi de l’argent, se faire connaître et enfoncer encore plus les victimes de WannaCry au passage…
C’est très sournois, je vous l’accorde, mais ça reste néanmoins tout à fait possible, malheureusement, et ça ne serait pas la première fois que quelqu’un se fasse de l’argent sur le malheur des autres.
Attention, donc, soyez très prudent !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *