Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.04.2012      r+  21.08.2020      r-  16.05.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Sécurité informatique et protection de la vie privée
Carnet de voyage en Terres truquées
Bienvenue sur le Web

Cryptoware - Classe de logiciels malveillants chiffrant de manière irréversible tous les fichiers utilisateurs et demandant une rançon pour fournir la clé de décryptage. C'est une variante dure des ransomwares.

Les malveillances qui rapportent beaucoup d'argent aux cybercriminels prennent toutes les formes possibles et il s'en invente de nouvelles chaque jour, mais l'une des variantes des Ransomwares (logiciels de demandes de rançons), sous le nom de classe de Cryptowares, est la pire attaque qui puisse pénétrer un ordinateur, le pire cauchemar des utilisateurs.

En raison des niveaux de qualité des algorithmes de chiffrement (cryptage) à clés assymétriques, il n'y a aucun moyen de récupérer les fichiers cryptés, sauf à disposer de la clé de déchiffrement, donc payer le cybercriminel.

Les seuls cas où la récupération des données a été possible sont :

  • Le cybercriminel a mal fait son travail et des failles ont put être exploitées pour inverser le processus de chiffrement (en particulier, il a laissé des traces dans les machines de ses victimes).
  • Le cybercriminel a utilisé un chiffrement léger afin que tous les fichiers de l'utilisateur soient cryptés rapidement, avant que l'utilisateur ne s'en rende compte.
  • Les machines utilisées par le cybercriminel pour contrôler et piloter son BotNet, les machines de C&C - Command and Control, ont pût être localisées et saisies (ou pénétrées), et les clés de déchiffrement des données des victimes récupérées. Par la mise en place d'un mécanisme d'analyse, après fourniture par les victimes d'un échantillon crypté par ce Cryptoware (pas par un autre), la clé de déchiffrement identifiée a été transmise à la victime.
Dossier : Cryptoware - Ransomware
Dossier : Cryptoware - Ransomware

Ransomware (logiciels de demande de rançon)
Cryptowares (logiciels de demande de rançon)
Ingénierie sociale

Synonymes
Virus d'extortion
Cryptovirus d'extorsion
Rançongiciel
Virus Gendarmerie

Cryptowares
Crypto Locker (ou CryptoLocker)
CryptoLocker Copycat (imitations de CryptoLocker)
SynoLocker
PrisonLocker
PowerLocker
CTB Locker (Curve-Tor-Bitcoin Locker ou Critroni)
Locker
CryptorBit
TorrentLocker
CryptoWall
CryptoDefense
Gameover Zeus
KeyBTC
Koler : un ransomware Android
OphionLocker
TeslaCrypt
Alpha Crypt
Rector (déchiffrement possible sans rançon)
Xorast (déchiffrement possible sans rançon)
Hanar (déchiffrement possible sans rançon)
Rakhni (déchiffrement possible sans rançon)
Svpeng (1)

Origine des attaques
Exploitation d'une faille de sécurité
Flash Player pas à jour
Silverlight pas à jour
Acrobat Reader pas à jour
Java pas à jour
ActiveX pas désactivé
Drive-by download
Cheval de Troie
Faux codecs
Publicités trompeuses
Virus PEBCAK

Contre-mesures
Entretien périodique d'un PC
Mise à jour de tous les plugins
Bloquer tous les mécanismes publicitaires
Eviter les téléchargeurs et installeurs piégés
Malwarebytes Anti-Malware (MBAM) Premium
Cryptomonitor
Cryptoprevent Malware Prevention
Versions précédentes des fichiers

Assimilables aux Ransomwares
DDoS (Distributed Denial of Service)