Qu'est-ce qu'un ransomware (rançongiciel)؟

رانسومواري- rançongiciel

Un rançongiciel (de l’anglais ransomware)، logiciel rançonneur، logiciel de rançon ou logiciel d’extorsion، est un rançongiciel qui prend en otage des données personnelles. Pour ce faire، un rançongiciel chiffre des données personnelles puis requeste à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de les déchiffrer.

Un rançongiciel se propage typiquement de la même manière qu’un cheval de Troie (Trojan Horse en anglais): il pénètre le système par exemple via des Web Exploit ou à travers des campagnes d’emails-malicieux. Il exécute داخلي une charge active (payload) ، على سبيل المثال لا مثيل له غير قابل للتخصيص qui va chiffrer les fichiers de l’utilisateur sur son disque dur. Des rançongiciels بالإضافة إلى المحترفين المستعدين لاستخدام خوارزميات التشفير الهجين سور les données de la victime و avec une clef symétrique aléatoire et une clef public fixée. Ainsi، l’auteur du logiciel malveillant est le seul qui connaisse la clef privée qui permette de déchiffrer les documents.

بعض rançongiciels n’utilisent pas de chiffrement. Dans ce cas، la payload est une simple application qui va restreindre toute التفاعلية avec le système، couramment en changeant le shell par défaut (explorer.exe) dans la base de registre Windows، ou même changer le Master Boot Record (MBR)، pour empêcher le système d’exploitation de démarrer tant qu’il n’a pas été réparé.

Dans tous les cas، un rançongiciel va tenter d’extorquer de l’argent à l’utilisateur، en lui faisant acheter soit un program pour déchiffrer ses fichiers، soit un simple code qui retire tous les verrous appliqués à ses documents bloqués. Les paiements sont le plus souvent effectués sous la forme de virement bancaire، de SMS surtaxés19، d’achats de monnaie Virtuelle comme le bitcoin12 ou encore l’acquittement préalable d’une somme donnée effectuée par le biais de sites de paiement en ligne tels que Paysafecard ou باي بال

Les crypto-ransomwares les plus actifs في فرنسا:

Cryptowall: منتشر على قدم المساواة des campagnes d’e-mails (Trojan. تنزيل: Upatre) et des campagnes de Web Exploit.
TeslaCrypt: diffusé par des campagnes de Courriels malicieux ainsi que l’utilisation de Web Exploit notamment par le piratage massif de sites، comme WordPress et Joomla، ainsi que des malvertising.
Locky Ransomware: استخدم les mémes de diffusion que le Trojan Banker Cridex ، à savoir des campagnes de courriels malicieux
Ransomware RSA-4096 (CryptXXX): Apparu en avril 2016 et assez actif en France، le nom provient des premières mentions du fichier d’instructions qui est une copie de celui de TeslaCrypt.
Cerber Ransomware: Apparu aussi début 2016، ce dernier est Distribué par des campagnes Web Exploit et email malicieux.
CTB-Locker: actif en 2014 avec des campagnes de Courriels malicieux، en février 2016 une nouvelle version is ظاهريًا لخدمة الويب sous GNU / Linux. Sa توزيع مؤسسة نسبية في فرنسا.
Petya: actif en mars 2016 et chiffre la table de fichiers Principale de NTFS.
WannaCry: actif en mai 2017 qui استخدم la faille de Windows EternalBlue (Microsoft avait publié lerectif deux mois avant، en mars).
NotPetya: actif en juin 2017 et chiffre fichiers، dont écrase la clef de chiffrement، et les index.
الأرنب السيئ: يبدو أنه 24 أكتوبر 2017 ، يشبه إلى حد كبير WannaCry et Petya.

© حقوق النشر Windows Report 2021. غير مرتبط بـ Microsoft

لا يمكن لـ Outlook تسجيل الدخول خطأ على Windows 10: كيف يمكنني إصلاحه؟

لا يمكن لـ Outlook تسجيل الدخول خطأ على Windows 10: كيف يمكنني إصلاحه؟منوعات

لإصلاح مشكلات الكمبيوتر المختلفة ، نوصي بـ Restoro PC Repair Tool:سيعمل هذا البرنامج على إصلاح أخطاء الكمبيوتر الشائعة ، ويحميك من فقدان الملفات ، والبرامج الضارة ، وفشل الأجهزة ، وتحسين جهاز الكمب...

اقرأ أكثر
Microsoft Flow لأتمتة المهام التي تستغرق وقتًا طويلاً على غرار IFTTT

Microsoft Flow لأتمتة المهام التي تستغرق وقتًا طويلاً على غرار IFTTTمنوعات

في عالم اليوم متعدد المهام ، من الضروري معرفة كيفية القيام بذلك تحديد أولويات مهامك - وإلا ، فقد لا تحترم مواعيدك النهائية. أفضل مساعدة في مساعدتك على تحقيق هذا الهدف ستكون أداة تعتني تلقائيًا بالم...

اقرأ أكثر
يعمل تطبيق Windows 8 Naturespace على تحسين نومك وتأملك

يعمل تطبيق Windows 8 Naturespace على تحسين نومك وتأملكمنوعات

لإصلاح مشكلات الكمبيوتر المختلفة ، نوصي DriverFix:سيحافظ هذا البرنامج على تشغيل برامج التشغيل الخاصة بك ، وبالتالي يحميك من أخطاء الكمبيوتر الشائعة وفشل الأجهزة. تحقق من جميع برامج التشغيل الخاصة ب...

اقرأ أكثر