2 – Compréhension technique de l’attaque
Le but de cette étape est d’identifier techniquement comment se caractérise le code
malveillant.
Sur la console d’antivirus, relever le nom du code malveillant.
Chercher ce nom sur Internet.
Lire attentivement la description technique du code malveillant.
Identifier son signalement :
création de clés dans la base de registres ;
modification de clés dans la base de registres ;
insertion d’un exécutable dans l’arborescence système ;
lancement d’un service ;
sites Internet ou adresses IP que le code malveillant essaie de joindre ;
etc.
Comprendre son mode de propagation :
exécution d’un script ;
exploitation d’une faille système, connue ou nouvelle ;
balayage de réseau ;
tentative de connexion en mode administrateur avec les mots de passe triviaux ;
etc.
Comprendre les dommages provoqués par le code malveillant :
exfiltration de données ;
mise en place d’un tunnel pour noyauter le SI ;
destruction de données ;
déni de service ;
etc.
Le but de cette étape est d’identifier techniquement comment se caractérise le code
malveillant.
Sur la console d’antivirus, relever le nom du code malveillant.
Chercher ce nom sur Internet.
Lire attentivement la description technique du code malveillant.
Identifier son signalement :
création de clés dans la base de registres ;
modification de clés dans la base de registres ;
insertion d’un exécutable dans l’arborescence système ;
lancement d’un service ;
sites Internet ou adresses IP que le code malveillant essaie de joindre ;
etc.
Comprendre son mode de propagation :
exécution d’un script ;
exploitation d’une faille système, connue ou nouvelle ;
balayage de réseau ;
tentative de connexion en mode administrateur avec les mots de passe triviaux ;
etc.
Comprendre les dommages provoqués par le code malveillant :
exfiltration de données ;
mise en place d’un tunnel pour noyauter le SI ;
destruction de données ;
déni de service ;
etc.
