Dridex est un malware connu pour avoir réussi à dérober des millions d’euros dans pas moins de 10 pays à travers le monde depuis Octobre 2014. Dridex a été développé en Europe de l’Est et cible tant les particuliers que les entreprises. La France est, selon Trend Micro, le 4ème pays le plus touché par Dridex.
Concrètement, Dridex fonctionne comme un malware assez traditionnel : c’est via des e-mails de phishing qui se propage avec des documents Office contenant des macros VBA* malveillante. Il suffit qu’une personne ouvre la pièce jointe pour télécharger ensuite sans le savoir le malware à son insu ; lequel récupérait alors les informations bancaires au moment voulu. Ce genre de malware comme Dridex est très souvent rédigés dans un français sans faute, la tournure n’attire dons pas spécifiquement l’attention. Le sujet et le contenu du pourriel mentionnent des problèmes de facturation, dans la plupart des cas pour inciter le destinataire à ouvrir la pièce jointe.
Mais Dridex n’est pas qu’un simple malware : il utilise aussi un réseau de PC infectés ainsi que des serveurs pour transmettre les données. Ces serveurs ont été saisis par les autorités afin de démanteler le réseau. C’est en effet avec le concours du FBI et de la NCA (National Crime Agency), le centre européen de lutte contre le cybercrime que le démantèlement de Dridex a été annoncé le 13 octobre 2015. Son administrateur présumé le Moldave Andrey Ghinkul appelé « Smilex », a été arrêté à Chypre au cours de l’été. Il pourrait être extradé vers les Etats-Unis pour être jugé.
Afin de se protéger contre ce type de menace, les conseils habituels sont toujours les mêmes :
- ne pas ouvrir les documents ou les pièces jointes non sollicités,
- désactiver l’exécution automatique des macros dans les suites bureautiques,
- maintenir le système d’exploitation et l’antivirus à jour.
Si vous êtes touché par Dridex ou si vous pensez l’être, vous pouvez suivre le guide ci-dessous pour le supprimer.
Notez que Dridex est considéré comme étant malveillant par 49 antivirus.
Afficher les 45 autres détections anti-virus
Comment supprimer Dridex ?
Supprimer Dridex avec ESET NOD32
Eset Nod32 est le meilleur anti-virus du marché, il détecte les adwares comme Dridex en plus de tous les menaces classiques. Il est habituellement payant mais en le téléchargeant via le bouton ci-dessous vous pourrez l'utilisez gratuitement pendant 30 jours. Il supprimera Dridex une fois que vous l'aurez installé et analysé votre machine. Evidemment nous vous recommandons de le conserver afin de rester protéger à l'avenir contre d'autres menaces de ce type.
- Téléchargez ESET NOD32 en cliquant sur le bouton ci-dessous :
Téléchargez ESET NOD32 - Double-cliquez sur le fichier téléchargé pour démarrer l'installation du programme.
- Appuyez sur Suivant et patientez le temps que la dernière version de ESET NOD32 soit installée.
- Cliquez sur J'accepte pour accepter le contrat de licence.
- Cochez Activer la détection des applications potentiellement indésirables et cliquez sur Installer.
- Cliquez ensuite sur Terminer et cochez Activer la licence d'essai puis appuyez sur Suivant.
- Saissez un email et cliquez Activer puis sur Terminer.
- Appuyez directement sur Exécuter une analyse intelligente et patientez, Eset NOD32 va supprimer tous les nuisibles de votre PC.
Supprimer Dridex avec le programme HitmanPro
Hitman Pro est un logiciel gratuit efficace qui peut être utilisé en plus des anti-virus classiques et qui éradique les menaces potentielles qu'ils peuvent ignorer en ayant recours la techno et les bases de données de cinq anti-virus différents. Utilisez HitmanPro si à ce stade vous n'avez encore aucune amélioration sur votre machine.
- Téléchargez HitmanPro (32 ou 64 bits en fonction de votre système):
Téléchargez HitmanPro - Dès que le fichier est téléchargé doublez-cliquez dessus pour démarrer le logiciel.
- Faites Suivant et acceptez la licence d'utilisation, validez avec le bouton Suivant.
- Un scan de votre ordinateur va commencer, une fois terminé cliquez sur Suivant et saisissez votre email pour activer la licence gratuite.
- Rédémarrez votre PC une fois la suppression terminée si le programme vous y invite.