Qu'est-ce qu'un ransomware (rançongiciel)?

ransomware-rançongiciel

Un rançongiciel (de l’anglais ransomware), logiciel rançonneur, logiciel de rançon ou logiciel d’extorsion, est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de les déchiffrer.

Un rançongiciel se propage typiquement de la même manière qu’un cheval de Troie (trójai faló en angol): il pénètre le système par exemple via Web Exploit ou à travers des campagnes d’emails-malicieux. Il exécute ensuite une charge active (payload), par exemple un exécutable qui va chiffrer les fichiers de l’utilisateur sur son disque dur. Des rançongiciels plus sophistiqués utilisent des algorithmes de cryptographie hybride sur les données de la victime, avec une clef symétrique aléatoire et une clef publique fixée. Ainsi, l’auteur du logiciel malveillant est le seul qui connaisse la clef privée qui permette de déchiffrer les documents.

Bizonyos rançongiciels n’utilisent pas de chiffrement. Dans ce cas, la load load and une simple application qui va restreindre toute interaction avec le système, couramment en changeant le shell par défaut (explorer.exe) letölti a Windows alapját, a Master Boot Record (MBR) váltóját, a memóriarendszer használatát pas été réparé.

Dans tous les cas, un rançongiciel va tenter d’extorquer de l’argent à l’utilisateur, en lui faisant acheter soit un program, amely egyszerű és egyszerű kódot tartalmaz, nyugdíjazza a verrális applikációkat és dokumentumokat felfúvódások. Les paiements sont le plus souvent effectués sous la forme de virement bancaire, de SMS surtaxés19, d’achats de monnaie virtuelle comme le bitcoin12 ou encore l'acquittement préalable d’une somme donnée effectuée par le biais de sites de paiement en ligne tels que Paysafecard ou Paypal

Les crypto-ransomwares les plus actifs en France:

Cryptowall: diffusé par des campagnes d’e-mails (trójai Letöltő: Upatre) és a Web Exploit táborok.
TeslaCrypt: diffusé par des campagnes de courriels malicieux ainsi que l’utilisation de Web Exploit notamment par le piratage massif de sites, comme WordPress et Joomla, ainsi que des malvertising.
Locky Ransomware: használja a terjesztési metódusokat a trójai banki Cridex számára, amely a malicieux Courierels campagnes.
Ransomware RSA-4096 (CryptXXX): Apparu en avril 2016 et assez actif en France, le nom provient des premieres megemlíti a fichier d’instructions qui est une copie de celui de TeslaCrypt.
Cerber Ransomware: Apparu aussi début 2016, a Web Exploit és a rosszindulatú e-mailek terjesztése
CTB-Locker: A 2014. évi acric des campagnes de malicieux és a 2016. évi új verzió a legújabb verziót használja a GNU / Linux webes szerverekhez. A terjesztés és relativitás világszerte Franciaországban.
Petya: 2016. március 19-i és NTFS-alaplapok sifonja.
WannaCry: actif en mai 2017 qui use Windows EternalBlue faille (Microsoft avait publié le correctif deux mois avant, en mars).
NotPetya: Actif en juin 2017 et chiffre fichiers, dont il écrase la clef de chiffrement et les index.
Bad Rabbit: 2017. október 24-én, hasonlóan a WannaCry et Petyához.

© Copyright Windows 2021. jelentés. Nincs társítva a Microsofttal

Megoldva: A Sky On Demand nem működik

Megoldva: A Sky On Demand nem működikVegyes Cikkek

Először indítsa újra a Sky BoxotA Sky on Demand nem működő probléma megoldásához indítsa újra az útválasztót, frissítse a Sky Box szoftvert, vagy szüneteltesse és folytassa a letöltést.Az egyes mód...

Olvass tovább
7 módszer az ESPN Plus állandó pufferelésének végleges leállítására

7 módszer az ESPN Plus állandó pufferelésének végleges leállításáraVegyes Cikkek

Az elavult Windows az ESPN Plus hibás működését okozzaKezdettől fogva vegye figyelembe, hogy a lassú hálózat ESPN Plus pufferelést okozhat.A pufferelés gyakori probléma számos streaming szolgáltatá...

Olvass tovább
Hogyan lehet megakadályozni, hogy a Virgin Media blokkolja a webhelyeket [Lépésről lépésre]

Hogyan lehet megakadályozni, hogy a Virgin Media blokkolja a webhelyeket [Lépésről lépésre]Vegyes Cikkek

Az alábbiakban számos gyors és hatékony megoldást talál, így szabadon böngészhet az interneten.A Virgin Media az egyik legjobb TV-, szélessáv- és telefoncsomagot kínálja az Egyesült Királyságban.Az...

Olvass tovább