Qu'est-ce qu'un ransomware (rançongiciel)?

How to effectively deal with bots on your site? The best protection against click fraud.
ransomware-rançongiciel

Un rançongiciel (de l’anglais ransomware), logiciel rançonneur, logiciel de rançon ou logiciel d’extorsion, est un logiciel malveillant qui prend en otage des données personnelles. Pour ce faire, un rançongiciel chiffre des données personnelles puis demande à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de les déchiffrer.

Un rançongiciel se propage typiquement de la même manière qu’un cheval de Troie (Trojan Horse en engelsk): il pénètre le système par exemple via des Web Exploit ou à travers des campagnes d’emails-malicieux. Il exécute ensuite une charge active (nyttelast), par exemple un exécutable qui va chiffrer les fichiers de l’utilisateur sur son disque dur. Des rançongiciels pluss sophistiqués utilisent des algorithmes de cryptographie hybride sur les données de la victime, avec une clef symétrique aléatoire et une clef publicique fixée. Ainsi, l’auteur du logiciel malveillant est le seul qui connaisse la clef privée qui permette de déchiffrer les documents.

instagram story viewer

Certains rançongiciels n’utilisent pas de chiffrement. Dans ce cas, la nyttelast est une enkel applikasjon qui va restreindre toute interaksjon avec le système, couramment en changeant le shell par défaut (explorer.exe) dans la base de registre Windows, ou même changer le Master Boot Record (MBR), pour empêcher le système d’exploitation de démarrer tant qu’il n’a pas été réparé.

Dans tous les cas, un rançongiciel va tenter d’extorquer de l’argent à l’utilisateur, en lui faisant acheter soit un program pour déchiffrer ses fichiers, soit un simple code qui pensjonere tous les verrous applikasjoner à ses dokumenter bloqués. Les paiements sont le plus souvent effectués sous la forme de virement bancaire, de SMS surtaxés19, d’achats de monnaie virtuelle comme le bitcoin12 ou encore l’acquittement préalable d’une somme donnée effectuée par le biais de sites de paiement en ligne tels que Paysafecard ou Paypal

Les crypto-ransomwares les plus actifs en France:

Cryptowall: diffusé par des campagnes d’e-mails (Trojan. Last ned: Upatre) et des campagnes de Web Exploit.
TeslaCrypt: diffusé par des campagnes de courriels malicieux ainsi que l’utilisation de Web Exploit notamment par le piratage massif de sites, comme WordPress et Joomla, ainsi que des malvertising.
Locky Ransomware: bruk les mêmes méthodes de diffusion que le Trojan Banker Cridex, à savoir des campagnes de courriels malicieux.
Ransomware RSA-4096 (CryptXXX): Apparu en avril 2016 et assez actif en France, le nom provient des premières nevner du fichier d’instructions qui est une copy the celui de TeslaCrypt.
Cerber Ransomware: Apparu aussi début 2016, ce dernier est distribué par des campagnes Web Exploit et emails malicieux.
CTB-Locker: actif en 2014 avec des campagnes de courriels malicieux, en février 2016 une nouvelle version est apparue visant les serveurs web sous GNU / Linux. Denne distribusjonen er relativement faible en Frankrike.
Petya: actif en mars 2016 et chiffre la table de fichiers principale de NTFS.
WannaCry: actif en mai 2017 qui utilize the faille de Windows EternalBlue (Microsoft avait publié le correctif deux mois avant, en mars).
NotPetya: actif en juin 2017 et chiffre fichiers, dont il écrase la clef de chiffrement, et les index.
Bad Rabbit: apparu le 24 octobre 2017, il est similaire à WannaCry et Petya.

© Copyright Windows Report 2021. Ikke tilknyttet Microsoft

Teachs.ru
Hvordan fikse iMessage som ikke synkroniseres med Mac [Løst]

Hvordan fikse iMessage som ikke synkroniseres med Mac [Løst]Miscellanea

Mange iPhone-brukere prøver å jobbe samtidig mens de jobber på Mac og iPhone ved å synkronisere iMessage, men de er ikke i stand til å synkronisere riktig på deres Macbook nylig.Det kan være mange ...

Les mer
Slik aktiverer / deaktiverer du GPU-akselerert gjengivelse i Steam

Slik aktiverer / deaktiverer du GPU-akselerert gjengivelse i SteamMiscellanea

GPU Accelerated Rendering er en funksjon som Steam tilbyr med nesten alle nye generasjons spill og noen spesifikke videoredigeringsapper. Denne funksjonen forbedrer den generelle grafikkytelsen med...

Les mer
Windows 11-brukere tvunget til å bruke Edge som standard nettleser

Windows 11-brukere tvunget til å bruke Edge som standard nettleserMiscellanea

Windows 11-brukere vil ikke lenger kunne åpne Start-menyen med noen annen nettleser enn Edge.Microsoft virket hensynsløs da deres fokus var satt på annonser, pakkevare og tjenesteabonnement.Windows...

Les mer
ig stories viewer