תוכנת כופר Qu'est-ce qu'un (rançongiciel)?

ransomware-rançongiciel

Un rançongiciel (de l’anglais ransomware), logiciel rançonneur, logiciel de rançon ou logiciel d'extorsion, est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d'envoyer de l'argent en échange de la clé qui permettra de les déchiffrer.

Un rançongiciel se propage typiquement de la même manière qu'un cheval de Troie (סוס טרויאני אנגלית): il pénètre le système par exemple via des Web Exploit ou à travers des campagnes d'emails-malicieux. Il exécute ensuite une charge active (loadload), למשל דוגמה un exututable qui va chiffrer les fichiers de l’utilisateur sur son disque dur. Des rançongiciels plus sophistiqués utilised des algorithmes de cryptographie hybride sur les données de la victime, avec une clef symétrique aléatoire et une clef publicique fixée. Ainsi, l’auteur du logiciel malveillant est le seul qui connaisse la clef privée qui permette de déchiffrer les documents.

Certains rançongiciels n’utilisent pas de chiffrement. Dans ce cas, la loadload est une simple application qui va restreindre toute interact avec le système, couramment and changeant le shell par défaut (explorer.exe) dans la base de registre Windows, ou même changer le Master Boot Record (MBR), pour empêcher le système d'exploitation de démarrer tant qu'il n'a pas été réparé.

Dans tous les cas, un rançongiciel va tenter d'extorquer de l'argent à l'utilisateur, en lui faisant acheter soit un תוכנית pour déchiffrer ses fichiers, soit un simple code qui retire tous les verrous appliqués à ses documents חולצות. Les paiements sont le plus souvent effectués sous la forme de virement bancaire, de SMS surtaxés19, d'achats de monnaie virtualelle comme le bitcoin12 ou encore l'acquittement préalable d'une somme donnée effectuée par le biais de sites de paiement en ligne tels que Paysafecard ou Paypal

Les crypto-ransomwares les plus actifs en France:

Cryptowall: diffusé par des campagnes d'e-mails (טרויאני. הורד: Upatre) et des campagnes de Web Exploit.
TeslaCrypt: diffusé par des campagnes de courriels malicieux ainsi que l'utilisation de Web ניצול הודעה לפי le piratage massif de sites, comme WordPress et Joomla, ainsi que des malvertising.
Locky Ransomware: השתמש ב- Les mêmes méthodes de diffusion que le Trojan Banker Cridex, à savoir des campagnes de courriels malicieux.
Ransomware RSA-4096 (CryptXXX): Apparu en avril 2016 et assez actif in France, le nom provient des premières אזכור du fichier d'instructions qui est une copie de celui de TeslaCrypt.
Cerber Ransomware: Apparu aussi début 2016, ce dernier est distribué par des campagnes Web Exploit et emails malicieux.
CTB-Locker: actif en 2014 avec des campagnes de courriels malicieux, en février 2016 une nouvelle version est apparue visant les servurs web sous GNU / Linux. הפצה זו היא יחסית יחסית בצרפת.
Petya: actif en mars 2016 et chiffre la table de fichiers principale de NTFS.
WannaCry: actif en mai 2017 qui utilize the faille de Windows EternalBlue (Microsoft avait publié le correctif deux mois avant, en mars).
NotPetya: actif en juin 2017 et chichre fichiers, dont il écrase la clef de chiffrement, et les index.
ארנב רע: apparu le 24 octobre 2017, il est similaire à WannaCry et Petya.

© זכויות יוצרים דוח Windows 2021. לא משויך למיקרוסופט

הורד את אפליקציית Enpass החדשה ותוסף Edge כדי להשתמש בתכונות העדכניות ביותר

הורד את אפליקציית Enpass החדשה ותוסף Edge כדי להשתמש בתכונות העדכניות ביותרMiscellanea

Enpass הוא אחד ה מנהלי סיסמאות פופולריים עבור Windows 10 שעדיין תומך ב- Windows 10 Mobile יחד עם הפלטפורמות האחרות. אפליקציית Enpass החדשה תחליף את האפליקציה הנוכחית בחנות Windows.נאמר למרות התמיכה...

קרא עוד
אוהדי Gears of War 4 מבקשים תמיכה לא מקוונת ב- Horde 3.0

אוהדי Gears of War 4 מבקשים תמיכה לא מקוונת ב- Horde 3.0Miscellanea

Gears of War 4 הוא א משחק מעולה, אך עדיין ישנם כמה פרטים שגיימרים רואים שיש ללטש. לדוגמא, Horde 3.0 זמין באופן מקוון בלבד, מה שלמעשה הפתיע כאשר המשחק הושק מאחר והמעריצים ציפו כי Horde 3.0 יהיה זמין...

קרא עוד
יסודות האבטחה של מיקרוסופט: מה זה וכיצד להשתמש בו

יסודות האבטחה של מיקרוסופט: מה זה וכיצד להשתמש בוMiscellanea

מומחיות בחיסכון בתוכנה וחומרה המסייעת למשתמשי 200 מיליון מדי שנה. מדריך אותך עם עצות כיצד, חדשות וטיפים לשדרוג חיי הטכנולוגיה שלך.כדי לפתור בעיות שונות במחשב, אנו ממליצים על כלי התיקון למחשב Restor...

קרא עוד