Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Doxware - Documents otage, rançon, menace de divulguer

Doxware - Attaques similaires aux prises en otage des documents d'un ordinateur avec chiffrement (cryptage) et demande de rançon, auxquelles s'ajoute la menace de les divulguer publiquement

cr  01.04.2012      r+  21.08.2020      r-  20.04.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Doxware est un terme de l'industrie informatique.

Doxware : ce néologisme est un mot-valise (et contraction) construit par la fusion du mot anglais « dox » (« document » dans le langage de l'« élite des hacker » - « dox » est le pluriel déformé de « docs » - documents [un mot de l'argot Internet désignant des documents contenant des informations privées])) : « langage et codage eleet) » et du suffixe « ware » désignant un bien, une marchandise dont on fait un type. Dans l'industrie des logiciels, le rapprochement se fait avec « software » (« soft + ware »), désignant un objet « logiciel ».

Un doxware est une attaque avec demande de rançon identique à un crypto-ransomware, à ceci près que le cybercriminel, pour affoler un peu plus la victime et la presser à payer la rançon, menace de rendre public le contenu de certains fichiers qui ont été chiffrés.

Non seulement vous n'avez plus accès à aucun de vos fichiers, mais, en plus, le cybercriminel, qui a la clé de déchiffrement, a fait une copie de vos fichiers sur l'une de ses machines (probablement l'une des C&C - Command and Control du botnet qu'il utilise.

Il est probable qu'il découvre rapidement un ou des fichiers qu'il ne serait pas bon de mettre en ligne (fichier de mots de passe, scan de bulletins de paie, scan de pièces d'identité qui feront le bonheur des usurpateurs, photographies qu'il vaudrait mieux ne pas publier, secrets industriels ou commerciaux, etc.).

Tout ceci est tout de même pondéré par le fait que le cybercriminel :

  • Doit rechercher dans les fichiers, ce qui lui fait perdre un temps précieux. On peut donc imaginer qu'il va rechercher rapidement certains fichiers par leurs noms souvent utilisés comme CNI (Carte Nationale d'Identité) ou PW (PassWord), etc.
  • L'attaque étant aveugle (le monde entier), il y a la barrière de la langue.

Les Doxwares cherchent à corriger un problème de plus en plus souvent rencontré par les cybercriminels avec leurs cryptowares. Nombre de victimes ne payent pas la rançon :

  • Par principe, pour ne pas encourager les cybercriminels
  • Parce qu'elles ont des sauvegardes. Les conseils aux particuliers de toujours faire des sauvegardes se multiplient depuis l'émergence des ransomwares puis des cryptowares.
  • Parce qu'elles n'ont tout simplement pas 300 € à 600 € (en moyenne) pour payer cette demande de rançon.

Donc, la seule parade véritable est, outre d'avoir des sauvegardes (faites avec, par exemple, Ashampoo Backup Pro), de chiffrer ses fichiers, ainsi le cybercriminel ne pourra rien en faire.

Toutes les autres informations sur les doxwares sont les mêmes que pour les cryptowares.

Dossier (collection) : Classes de logiciels
  1. Abandonware
  2. Adware
  3. Alphaware
  4. Annoyware
  5. Badware
  6. Baitware
  7. Beerware
  8. Beggarware
  9. Betaware
  10. Be-Ware
  11. Bloatware
  12. Bookware
  13. Bundleware
  14. Cardware
  15. Careware
  16. Censorware
  17. Charityware
  18. Coasterware
  19. Courseware
  20. Crapware
  21. Crimeware
  22. Crippleware
  23. Crudware
  24. Cryptomalware
  25. Cryptoware
  26. Crypto-ransomware
  27. Cyberware
  28. Demoware
  29. Donateware
  30. Donationware
  31. Doxware
  32. Dreamware
  33. Emailware
  34. Fanware
  35. Fatware
  36. Firmware
  37. Foistware
  38. Formationware
  39. Freeware
  40. Fritterware
  41. Garageware
  42. Garbageware
  43. Grayware
  44. Greenware
  45. Groupware
  46. Guiltware
  47. Hardware
  48. Helpware
  49. Herdware
  50. Heroinware
  51. Hijackware
  52. Jellyware
  53. Junkware
  54. Liveware
  55. Malware
  56. Meatware
  57. Middleware
  58. Missionware
  59. Nagware
  60. Netware
  61. Otherware
  62. Parasiteware
  63. Payware
  64. Pirateware
  65. Postcardware
  66. Prayerware
  67. Psychedelicware
  68. Puppetware
  69. Pushware
  70. Ransomware
  71. Retroware
  72. Riskware
  73. Scareware
  74. Scumware
  75. Shareware
  76. Shelfware
  77. Shitware
  78. Shovelware
  79. Slideware
  80. Software
  81. Spyware
  82. Stealware
  83. Stiffware
  84. Suppositware
  85. Thiefware
  86. Treeware
  87. Trialware
  88. Truelleware
  89. Tupperware
  90. Uselessware
  91. Vaporware
  92. Vapourware
  93. Warmware
  94. Wetware
Les trucs en « ...ciel » ou « ...tiel » comme logiciel...