Accéder au contenu principal

Ransomware - Qu'est-ce que c'est et pourquoi vous devriez-vous faire attention?

Ransomware

Ransomware est un type de logiciel malveillant qui empêche un accès partiel ou complet à l'ordinateur ou aux fichiers de l'utilisateur, et exige une rançon pour y accéder à nouveau.

Différents types de Ransomware

Il existe différents types de ransomware dans la nature, selon la gravité de leur impact sur l'ordinateur. Certains empêchent les utilisateurs d'accéder au système, généralement en verrouillant l'écran. Un autre type de ransomware met fin aux applications, comme les logiciels de sécurité et les navigateurs de sites. Le dernier type, le plus commun, chiffrent les fichiers personnels de l'utilisateur en tant que documents et images, ce qui empêche l'accès à ceux-ci, à moins qu'une rance ne soit payée en échange de la clé de décryptage. Ce type de ransomware est également connu sous le nom Cryptolocker.

Les attaquants Ransomware bloquent le PC des victimes pour se faire payer

Le but de ces attaques est de forcer l'utilisateur à payer une rançon, si la victime veut récupérer l'ordinateur ou les fichiers infectés. La rançon passe de quelques dollars payés par un SMS premium, à quelques centaines à travers la nouvelle monnaie numérique. Les attaquants cherchent des méthodes inextricables à payer. Les attaques récentes ont commencé à utiliser Bitcoin comme monnaie de rançon, comme cela s'est produit avec CTB-Locker, qui exigeait 8 bitcoins (environ 2500 dollars américains) en échange de la clé de décryptage pour récupérer les fichiers cryptés.

Cependant, il est important de noter que dans de nombreux cas, le paiement de la rançon ne garantit pas la récupération des fichiers ou l'accès au système.


Manières communes d'être infecté par Ransomware


Ransomware se propage de différentes façons. La méthode de propagation la plus répandue consiste en des sites Web ou des courriers indésirables compromis. Le contenu de ces webs ou emails prétend généralement que l'utilisateur a gagné un prix ou offre un accès gratuit au contenu payant, par exemple, de la musique ou des films. L'utilisateur clique sur le lien fourni et télécharge le logiciel malveillant, ou ouvre la pièce jointe. Une autre méthode de propagation commune est en tant que cheval de Troie ou comme charge utile de tout autre logiciel malveillant.

Comment rester à l'abri de Ransomware?


En règle générale, la meilleure protection est la prudence. Il existe des recommandations que vous pouvez suivre pour minimiser le risque d'être victime de ce type d'attaque.

Vérifiez que le courrier électronique provient d'un expéditeur dont vous avez confiance, faites preuve de prudence avec ceux qui contiennent la pièce jointe.
N'ouvrez pas les fichiers téléchargés à partir de sites non approuvés.
Relâchez votre ordinateur avec les dernières mises à jour disponibles. Ransomware peut vous infecter en exploitant les vulnérabilités existantes du système, il est donc important d'être protégé par les dernières mises à jour de sécurité du système.
Assurez-vous d'avoir un antivirus installé sur votre ordinateur et de le tenir à jour.
Lorsque vous utilisez un autre USB dans votre ordinateur, n'oubliez pas d'effectuer une analyse de virus.
Il est également fortement recommandé de faire régulièrement des sauvegardes de votre système et des fichiers importants afin de minimiser les pertes en cas de catastrophe.

Pour résumer, ransomware est un malware de plus en plus commun qui peut bloquer complètement l'accès à votre ordinateur ou à vos fichiers. La sauvegarde de vos fichiers régulièrement peut aider à minimiser l'impact en cas d'attaque. Être prudent lorsque vous ouvrez des courriels ou des liens à partir de sources non fiables, et un antivirus mis à jour peut vous aider à éviter de devenir une victime de cette arnaque.

Commentaires

Posts les plus consultés de ce blog

Windows 10 : comment modifier son mot de passe Microsoft

             Le compte Microsoft est ce qu'utilise Windows pour vous identifier depuis l'arrivée de Windows 8. Il sert à relier les installations, synchroniser les comptes sur différents ordinateurs, tablettes ou téléphones. Microsoft recommande de changer régulièrement de mot de passe MSA (MSA = Microsoft account = Compte Microsoft).  Pour ce faire, rendez-vous dans les paramètres à la rubrique "Comptes" : Dans le menu de gauche cliquez sur "Options de connexion" puis dans le volet de droit  cliquez    sur "Modifier" juste en dessous de "Modifier le mot de passe de votre compte" : A cette étape Windows 10 vous demande de saisir le mot de passe de votre compte Microsoft. Attention, il ne s'agit pas du code PIN utilisé parfois pour raccourci l'entrée dans la session Windows 10 mais bien du mot de passe principal du compte Microsoft. Sur l'écran suivant vous devrez une nouvelle fois saisir votre mot de passe...

Windows 10 : comment changer un compte Microsoft en compte local (et vice versa)

Passer d'un compte Microsoft à un compte local Voyons avant tout comment déconnecter un compte connecté, les comptes Microsoft étant le type de compte par défaut pour utiliser Windows 10. Cette manipulation n'empêche pas de reconnecter le compte par la suite ou de recréer un compte avec l'identifiant Microsoft qui reste actif. Rendez-vous dans les paramètres de Windows 10 dans la rubrique "comptes" : Vous arrivez directement dans la partie "votre compte", cliquez sur le lien "Se connecter plutôt avec un compte local" : Saisissez ensuite votre mot de passe de compte Microsoft pour vérifier votre identité : Il vous faut ensuite nommer votre compte. Cela peut être votre prénom ou un pseudo, cela n'a aucune importance. Dans cet exemple on le nomme "Ancien compte" car le but est de déconnecter un compte pour reconnecter le nouveau. Vous pouvez choisir de saisir un mot de passe ou laisser cet em...

Windows 10 : supprimer l'écran de verrouillage au démarrage ou sortie de veille

   Vous savez, le lockscreen c'est ce truc roulo sur lequel vous atterrissez quand vous allumez votre bécane à la place de l’écran sur lequel rentrer votre mot de passe. Grave à une astuce il est possible de le supprimer car à moins de d'apprécier les images de cet écran, il ne fait que retarder un peu plus l'accès à l'écran de session sur lequel on saisit le mot de passe. Cette astuce nécessite une modification du registre mais nous vous proposons aussi un fichier pour faciliter la manipulation.  Téléchargez ce fichier .reg : supprimer_touchlockscreen.reg Exécutez le fichier supprimer_touchlockscreen.reg en faisant un clic-droit > Fusionner : Windows 10 affiche plusieurs avertissements, acceptez l'ajout de la modification : Au démarrage suivant vous arrivez directement sur l'écran d'ouverture de session : Rétablir le Touch Lockscreen Pour faire l'opération inverse, utilisez ce fichier qui va simplement modifier ...