Table des matières

Emotet

Le 28 septembre 2020 et les jours suivants, le Secours populaire a subi une importante attaque informatique par email.

Cette attaque s’est propagée par des emails frauduleux, massivement envoyés à nos adresses électroniques, et qui contenaient des virus ou des liens de phishing. Il semble que ce soit l’œuvre d'Emotet.

Elle continue à avoir lieu périodiquement, bien qu’à moindre échelle, en 2021 et en 2022.

Ces messages sont envoyés grâce à une technique très ingénieuse, qui se produit en plusieurs étapes :

Conseils de protection

Pour se protéger contre ce genre d’attaque, le meilleur moyen est de toujours avoir, sur tous les ordinateurs, un anti-virus à jour .

Ce principe s’applique aux ordinateurs de la fédérations, mais aussi à ceux des élus et bénévoles.

L’anti-virus mutualisé (Bitdefender) est en mesure, s’il est correctement configuré, d’isoler automatiquement un grand nombre de messages qui contiennent des virus.

Vous trouverez également, en bas de cette page, un outil de détection spécialement dédié au virus qui nous ataque probablement. Cet outil, une fois téléchargé, s’exécute très rapidement. N’hésitez pas à l’utiliser régulièrement sur votre ordinateur (et à consulter le résultat à chaque fois).

Je reçois beaucoup d'emails, que faire ?

Le propre d’Emotet est d’inonder les utilisateurs de messages qui semblent légitimes, dans le but que vous ouvriez une pièce jointe. Toutes les personnes qui ont, un jour, échangé un message avec une adresse du Secours populaire qui a été piratée sont donc susceptibles de recevoir un message frauduleux.

Pour vous tenir à l’abri, il y a deux solutions :

Pour supprimer les emails, il faut d’abord les identifier. Voici des pistes :

Je crains d'avoir été touché·e

Deux éléments peuvent signifier que votre ordinateur est contaminé :

Dans ces deux cas, il est extrêmement important de suivre la procédure suivante :

1- Alerter l'association nationale

Contactez Mathieu (s’il s’agit d’une adresse @spfxx.org) au 06 07 11 69 01 ou David (s’il s’agit d’une adresse @secourspopulaire.fr) au 01 44 78 21 55, et indiquez-leur l’adresse concernée pour qu’ils modifient le mot de passe.

2- Effectuer un scan complet de l'ordinateur

Téléchargez l’outil de détection, puis quittez tous les logiciels ouverts et lancez-le. Il va scruter l’ordinateur à la recherche du virus Emotet et enregistrer le résultat dans un fichier texte enregistré dans le dossier où se trouve l’outil (son nom commencera par le nom de votre ordinateur). S’il contient le texte “Emotet was not detected.”, le virus n’est pas présent sur votre ordinateur.

Effectuez ensuite un deuxième scan, avec l’anti-virus installé sur votre ordinateur.

3- Effectuer un scan de tous les ordinateurs de votre réseau

Recommencez l’étape 2 pour tous les ordinateurs qui sont reliés au même réseau (c’est-à-dire, en général, les ordinateurs qui sont dans les mêmes locaux).

Outil de détection Emocheck

Cet outil a été réalisé par le CERT japonais, et diffusé en France par le CERT-FR.

Si vous ne savez pas quelle version est adaptée à votre ordinateur, cette page explique comment trouver l'information avec Windows X.