Qu'est-ce qu'un ransomware et comment s'en protéger 1

Qu’est-ce qu’un ransomware et comment s’en protéger

Le rançongiciel est une forme de logiciel malveillant qui crypte les médias, les documents et autres fichiers sur le PC cible et l’accès à ces fichiers n’est accordé qu’une fois que les demandes de rançon de l’attaquant sont satisfaites.


Logiciel de rançon 4
Christophe Scholz | Flickr

Actuellement, il existe deux types de rançongiciels : l’un qui verrouille certains fichiers sur un ordinateur et l’autre qui verrouille l’ensemble du système. Ce dernier se trouve principalement sur les smartphones.

Les ransomwares existent depuis plus d’une décennie maintenant. Les premiers cas d’une telle attaque ont été trouvés en Russie en 2005 avec Trojan GPcoder.

Histoire ancienne : la connexion russe

Le premier virus ransomware connu à créer des problèmes à grande échelle a été développé par des criminels organisés russes et est apparu en 2005 et 2006.


Logiciel de rançon 3
Source : Blogtrepreneur | Flickrhttps://howtostartablogonline.net/

Ces logiciels malveillants ont infecté des PC en Russie, en Biélorussie, en Ukraine et au Kazakhstan. L’une des souches de logiciels malveillants s’appelait Archievus et une autre Troj_Cryzip.A.

Alors que le premier cryptait le dossier « Mes documents », le second identifiait et déplaçait certains types de fichiers d’un PC vers un dossier Zip protégé par mot de passe, qui ne serait déverrouillé que lorsque la victime transférait quelques centaines de dollars à l’attaquant via E-Gold – monnaie électronique avant Bitcoin.

E-Gold a été abandonné en 2009 sous les ordres du gouvernement américain en raison d’un grand nombre de criminels l’utilisant pour blanchir de l’argent. Par la suite, Bitcoin et les cartes de débit prépayées sont utilisées comme méthode de collecte de rançons.


8337047208 30Bf88B3F3 K
Zach Copley | Flickr

Vers la fin de la première décennie, de nombreuses attaques de rançongiciels ont également surgi en usurpant l’identité des forces de l’ordre. Ces attaquants harcelaient les victimes avec de fausses allégations telles que la violation du droit d’auteur et leur infligeaient des «amendes» pour ces accusations inexistantes.

Le plus notoire de ces imitateurs des forces de l’ordre était Reveton, un logiciel de rançon qui fonctionnait localement. Selon le pays dans lequel la victime est basée, Reveton se ferait passer pour la police nationale.

Les développeurs ont fait des efforts de localisation pour presque tous les pays européens, les États-Unis, l’Australie, le Canada et la Nouvelle-Zélande. Le rançongiciel n’utilisait pas de cryptage pour verrouiller les fichiers de l’utilisateur, ce qui facilitait la suppression avec un antivirus ou via le mode sans échec.

En 2012, un autre ransomware a ciblé Windows Master Boot Record (MBR) et l’a remplacé par un code malveillant. Lorsqu’un système infecté était démarré, l’utilisateur recevait des instructions pour payer une somme importante via QIWI – un système de paiement appartenant à la Russie – afin d’avoir accès à son appareil.

Crypto-ransomware moderne

L’une des méthodes modernes de rançongiciel a été découverte pour la première fois en 2012-2013. CryptoLocker a été le premier programme malveillant à succès qui a récolté plus de 27 millions de dollars en rançon.


Cryptolocker1
Logiciel de rançon CryptoLocker | Photo : Christiaan Colen/Flickr

CryptoLocker est crypté à l’aide d’une clé AES 256 bits et d’une clé RSA 2048 bits, ce qui rend le cryptage presque incassable même si le logiciel malveillant est supprimé, ce qui en fait l’un des moyens les plus efficaces pour les attaquants.

Les victimes de ces attaques ont été invitées à payer 400 $ ou plus pour recevoir la clé de déchiffrement et ont été menacées de suppression de la clé si elles ne payaient pas dans les 72 heures.

En 2014, CryptoLocker a été démantelé par un consortium d’agences gouvernementales, d’entreprises de sécurité et d’institutions universitaires dans le cadre de l’opération Tovar. Plus tard, ils ont également lancé un service pour les personnes affectées par CryptoLocker qui les a aidées à décrypter leurs appareils gratuitement.

Bien que la menace de CryptoLocker n’ait pas duré longtemps, elle a sûrement aidé les attaquants à explorer le monde des rançongiciels et à déterminer à quel point il peut être lucratif, ce qui a entraîné la publication d’un certain nombre de souches de rançongiciels sur le marché par la suite.


Logiciel de rançon Fig1
Symantec

CryptoLocker a été suivi par TorrentLocker, un programme de ransomware qui a fait surface sous forme de pièce jointe à un e-mail – généralement un fichier Word avec des macros malveillantes – qui a verrouillé certains types de fichiers sur l’ordinateur avec un cryptage AES.

Le TorrentLocker est toujours actif et a beaucoup évolué ces dernières années. Les versions les plus récentes renomment tous les fichiers infectés sur un ordinateur, ce qui empêche l’utilisateur d’identifier les fichiers qui ont été cryptés et de restaurer les fichiers via une sauvegarde.

Les ransomwares n’infectent pas seulement les PC Windows, mais aussi Linux et Mac OS. En 2015, une souche de ransomware a été trouvée infectant les PC fonctionnant sous Linux et en 2016, une souche destinée à attaquer les ordinateurs Mac.

Au cours de la dernière décennie, les attaques de crypto-ransomwares ont considérablement augmenté, car les faux antivirus et autres applications trompeuses ont diminué en nombre. Rien qu’en 2016, 638 millions de cas de ransomwares ont été signalés.

Comment le combattre ?

Il existe un bon nombre de sites Web et d’entreprises de sécurité qui tentent d’informer les gens sur les menaces de logiciels malveillants et leur fournissent également des outils pour les prévenir ainsi que pour décrypter les informations qui ont été verrouillées par un attaquant.


Rançongiciel 5
iphonenumérique | Flickr

Un service antivirus populaire tel qu’Avast a mis au point ses outils de décryptage pour Windows et pour Android afin d’aider les gens à lutter contre la menace croissante des ransomwares. Ces outils sont gratuits et couvrent une grande variété de ransomwares, même si certains des nouveaux ne sont peut-être pas couverts, mais cela peut quand même vous donner un bon départ.

No More Ransom est un site Web qui fournit des informations sur les derniers développements dans l’écosphère des ransomwares et oriente les utilisateurs vers des outils pouvant être utilisés pour lutter contre ces menaces. Le site Web est un effort conjoint de la police néerlandaise, d’Europol, de Kaspersky Lab et d’Intel Security.


Logiciel de rançon 2

Si vous avez trouvé un outil qui peut vous guider dans le décryptage du ransomware affectant actuellement votre PC, il vous suffit de l’identifier. ID Ransomware est un site Web qui vous aide à faire exactement cela, tout ce que vous avez à faire est de télécharger une copie de la note de rançon.

Si vous recherchez un outil qui offre une protection en temps réel à votre PC Windows, alors CyberReason Ransomfree est la réponse à vos besoins.

Les ransomwares ont été une menace à l’ère des appareils connectés à Internet et, à mesure que l’IdO devient monnaie courante, cela peut s’avérer être un problème encore plus important.

Actuellement, les ransomwares n’affectent que votre appareil ou vos fichiers et révoquent l’accès des utilisateurs jusqu’à ce que la rançon soit payée, mais avec la popularité croissante des appareils Smart Home, perdre l’accès à votre appareil ne serait que le début de vos soucis.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.