Qu'est-ce qu'unランサムウェア(rançongiciel)?

ランサムウェア-rançongiciel

Unrançongiciel(de l’anglais ransomware)、logicielrançonneur、logicielderançonoulogicield’extorsion、est un logiciel malveillant qui prend enotagedesdonnéespersonnels。 Pour ce faire、unrançongicielchiffredesdonnéespersonnelspuisdemandeàleurpropriétaired’envoyer de l’argentenéchangedelacléquipermettradelesdéchiffrer。

Unrançongicielseppropagetypiquementdelamêmemanièrequ’un cheval de Troie(Trojan Horse en anglais):ilpénètrelesystèmeparexemplevia desWebExploitouàtraversdescampagnes d’emails-malicieux。 Ilexecute ensuite une Charge active(payload)、parexempleunexecutable qui va chiffrer les fichiers de l’utilisateur sur son disquedur。 Desrançongicielsとsophistiquésutilisentdesalgorithmesde cryptographiehybridesurlesdonnéesdelavictime、avecuneclefsymétriquealéatoireetuneclefpubliquefixée。 Ainsi、l’auteur du logiciel malveillant est le seul qui connaisselaclefprivéequipermettededéchiffrerlesdocuments。

特定のランサムウェアは、実用的な暗号化を使用していません。 Dans ce cas、lapayload est une simple application qui va restreindre toute Interactionaveclesystème、couramment en changeantleshellpardéfaut (explorer.exe)dans la base de registre Windows、oumêmechangerleMaster Boot Record(MBR)、pourempêcherlesystèmed’exploitationdedémarrertantqu’il n’a pasétéréparé。

Dans tous les cas、unrançongicielvatenterd’extorquer de l’argentàl’utilisateur、en lui faisant acheter soit un プログラムpourdéchiffrersesfichiers、soit un simple code qui retiretouslesverrousappliquésàsesdocuments bloqués。 Les paiements sont leplussouventeffectuéssouslaformede virement bancaire、deSMSsurtaxés19、d’achats de monnaie virtuelle comme le bitcoin12 ou encore l’acquittementpréalabled’unesommedonneeeffectuéeparlebiais de sites de paiement en ligne tels que Paysafecard ou ペイパル

Les crypto-ransomwares les plus actifs en France:

Cryptowall:diffusépardescampagnes d’e-mails(トロイの木馬)。 ダウンロード:Upatre)et des campagnes de WebExploit。
TeslaCrypt:diffusépardescampagnes de courriels malicieux ainsi que l’utilisation de Web Exploit notamment par le piratage massif de sites、comme WordPress et Joomla、ainsi que desmalvertising。
Locky Ransomware:トロイの木馬バンカーCridex、àsavoirdes campagnes de courrielsmalicieuxを利用します。
ランサムウェアRSA-4096(CryptXXX):Apparu en avril 2016 et assez actif en France、lenomprovientdespremièresはdufichier d’instructions qui est une copie de celui deTeslaCryptに言及しています。
Cerber Ransomware:Apparuaussidébut2016、cedernierestdistribuépardescampagnesWeb Exploit et emailsmalicieux。
CTB-Locker:actif en 2014 avec des campagnes de courriels malicieux、enfévrier2016unenouvelle version est apparue visant les servers web sous GNU / Linux。 フランスでのSa分布の推定相対関係。
Petya:2016年のactif en mars et chiffre la table de fichiersprincipale deNTFS。
WannaCry:actif en mai 2017 quiは、Windows EternalBlueを利用します(Microsoftavaitpubliélecorrectifdeuxmois avant、en mars)。
NotPetya:2017年6月のactif en juin et chiffre fichiers、dontilécraselaclefde chiffrement、et lesindex。
Bad Rabbit:apparu le 24 octobre 2017、ilestsimilaireàWannaCryetPetya。

©CopyrightWindows Report2021。 Microsoftとは関係ありません

Windows 8、10 App KhanAcademyが改善されました

Windows 8、10 App KhanAcademyが改善されましたその他

公式のWindows8 Khan Academyアプリは、Windows8タブレットまたはデスクトップデバイスにダウンロードできる最高の無料百科事典の1つです。 私たちは広範囲に与えました アプリのレビュー、それについての詳細を知りたい場合は、先に進んでそれを読んでください。私はWindows8タブレットでKhanAcademyアプリをしばらく使用しており、そのパフォーマンスに非常に満足して...

続きを読む
Windows 10 Fall Creators Updateは、DirectX9のメモリ割り当てのバグを修正します

Windows 10 Fall Creators Updateは、DirectX9のメモリ割り当てのバグを修正しますその他

ザ・ メモリ割り当ての問題 はWindows8の時代からの永続的な存在であり、Windowsによってゲームにメモリが割り当てられる方法にどれほど重要な影響を与えたかを示しています。Windows 8より前は、可用性と要件に応じて、メモリがゲームに自由に割り当てられていました。 人々がWindows8、8.1、そして最近ではWindows 10にアップデートしたとき、それは変わりました。この変...

続きを読む
OutlookMailは目を引くFluentDesign効果を得る

OutlookMailは目を引くFluentDesign効果を得るその他

に向かう途中のいくつかの改善 Outlookメール モーション、アクリル、ライトなど、さまざまなクールなフルーエントデザイン要素が含まれます。これは素晴らしいことです。十分な量を得ることができません。 フルーエントデザイン MicrosoftがBuild2017で最新のデザイン言語を披露して以来。 これは、さまざまな種類のアプリケーション向けに設定された最新の設計言語であるため、開発者にとっ...

続きを読む