{"id":14794,"date":"2020-05-06T10:51:46","date_gmt":"2020-05-06T10:51:46","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=14794"},"modified":"2020-05-05T08:55:54","modified_gmt":"2020-05-05T08:55:54","slug":"shade-decryptor-2020","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/shade-decryptor-2020\/14794\/","title":{"rendered":"Toutes les variantes du ransomware Shade d\u00e9chiffr\u00e9es"},"content":{"rendered":"<p class=\"Body\"><span lang=\"FR\">Vous vous souvenez du ransomware Shade ? Nous \u00e9crivons cet article parce qu\u2019il ne constitue plus une menace, et que vous pouvez d\u00e9sormais r\u00e9cup\u00e9rer vos fichiers, y compris ceux qui sont chiffr\u00e9s par les derni\u00e8res versions de Shade. Voyons comment cela s\u2019est pass\u00e9.<\/span><\/p>\n<h2><span lang=\"FR\">Qu\u2019est-ce que le ransomware Shade ?<\/span><\/h2>\n<p class=\"Body\"><span lang=\"FR\">Shade, \u00e9galement connu sous le nom de Troldesh, est un chiffreur malveillant qui a commenc\u00e9 \u00e0 se r\u00e9pandre en 2015. Il chiffrait les documents de bureau, les photos et les archives (ainsi que certains autres types de fichiers) et demandait ensuite aux victimes de payer pour le d\u00e9chiffrement. Diff\u00e9rentes variantes utilisaient des noms de fichiers fantaisistes tels que breaking_bad et da_vinci_code. Shade invitait \u00e9galement des amis \u2013 il t\u00e9l\u00e9chargeait d\u2019autres logiciels malveillants apr\u00e8s avoir chiffr\u00e9 tout ce qu\u2019il voulait.<\/span><\/p>\n<p class=\"Body\"><span lang=\"FR\">En 2016, nos analystes de malwares sont parvenus \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-8-permissions-guide\/10995\/\" target=\"_blank\" rel=\"noopener\"><span class=\"Hyperlink0\">cr\u00e9er un outil de d\u00e9chiffrement pour les versions de Shade<\/span><\/a> qui existaient \u00e0 l\u2019\u00e9poque. La coop\u00e9ration entre la police, qui a saisi les serveurs avec les cl\u00e9s, et les chercheurs en s\u00e9curit\u00e9, a rendu cela possible.<\/span><\/p>\n<p class=\"Body\"><span lang=\"FR\">Cependant, le groupe qui se cache derri\u00e8re Shade est rest\u00e9 intact et n\u2019a cess\u00e9 de d\u00e9velopper de nouvelles variantes du ransomware que l\u2019outil de d\u00e9chiffrement ne pouvait pas r\u00e9soudre. Les malfaiteurs ont continu\u00e9 \u00e0 propager Shade, et sont rest\u00e9s tr\u00e8s actifs jusqu\u2019\u00e0 la mi-2019.<\/span><\/p>\n<h2><span lang=\"FR\">Le groupe responsable de Shade<\/span><\/h2>\n<p class=\"Body\"><span lang=\"FR\">Les choses ont fini par changer. Fin 2019 et d\u00e9but 2020, le nombre d\u2019utilisateurs ayant rencontr\u00e9 le ransomware Shade a chut\u00e9 de mani\u00e8re significative par rapport aux ann\u00e9es pr\u00e9c\u00e9dentes. Ensuite, les malfaiteurs \u00e0 l\u2019origine de celui-ci ont annonc\u00e9 qu\u2019ils avaient d\u00e9cid\u00e9 de l\u2019abandonner. Ils se sont m\u00eame excus\u00e9s pour les dommages qu\u2019ils avaient caus\u00e9s et ont <a href=\"https:\/\/github.com\/shade-team\/keys\" target=\"_blank\" rel=\"noopener nofollow\"><span class=\"Hyperlink0\">publi\u00e9<\/span><\/a> environ 750 000 cl\u00e9s permettant de d\u00e9chiffrer les fichiers.<\/span><\/p>\n<div class=\"infogram-embed\" data-id=\"_\/GuDlnEXM1a4vrjeoO8Yf\" data-type=\"interactive\" data-title=\"Shade Ransomware\"><\/div>\n<p><script>!function(e,n,i,s){var d=\"InfogramEmbeds\";var o=e.getElementsByTagName(n)[0];if(window[d]&&window[d].initialized)window[d].process&&window[d].process();else if(!e.getElementById(i)){var r=e.createElement(n);r.async=1,r.id=i,r.src=s,o.parentNode.insertBefore(r,o)}}(document,\"script\",\"infogram-async\",\"https:\/\/e.infogram.com\/js\/dist\/embed-loader-min.js\");<\/script><\/p>\n<p class=\"Body\"><span lang=\"FR\">C\u2019est une bonne raison pour mettre \u00e0 jour notre outil de d\u00e9chiffrement, et c\u2019est exactement ce que nous avons fait. Le nouvel <a href=\"https:\/\/support.kaspersky.com\/fr\/13059\" target=\"_blank\" rel=\"noopener\"><span class=\"Hyperlink0\">outil de d\u00e9chiffrement Shade<\/span><\/a> est d\u00e9sormais disponible sur <a href=\"https:\/\/noransom.kaspersky.com\/fr\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com\/fr\/<\/a> et peut aider les personnes \u00e0 r\u00e9cup\u00e9rer leurs fichiers chiffr\u00e9s par Shade, quelle que soit la version responsable.<\/span><\/p>\n<p class=\"Body\"><span lang=\"FR\">N\u2019oubliez pas que nous disons toujours qu\u2019il ne faut <a href=\"https:\/\/www.kaspersky.fr\/blog\/no-no-ransom\/6266\/\" target=\"_blank\" rel=\"noopener\"><span class=\"Hyperlink0\">pas payer la ran\u00e7on,<\/span><\/a> m\u00eame s\u2019il n\u2019y a pas d\u2019outil de d\u00e9chiffrement pour r\u00e9cup\u00e9rer les fichiers \u00e0 ce moment pr\u00e9cis : il finira par \u00eatre cr\u00e9\u00e9. Ceci est l\u2019exemple parfait puisqu\u2019il vous montre pourquoi vous devriez conserver vos fichiers chiffr\u00e9s et attendre, m\u00eame si vous avez \u00e9t\u00e9 touch\u00e9 par un autre type de ransomware. Un jour il y aura un outil de d\u00e9chiffrement.<\/span><\/p>\n<h2>Mieux vaut pr\u00e9venir que gu\u00e9rir<\/h2>\n<p>C\u2019est une bonne nouvelle que toutes les victimes de Shade puissent d\u00e9sormais r\u00e9cup\u00e9rer leurs fichiers. Cependant, il aurait \u00e9t\u00e9 pr\u00e9f\u00e9rable pour elles de ne pas les perdre du tout. Voici donc nos trois conseils habituels qui vous aideront \u00e0 ne pas \u00eatre victime d\u2019un ransomware.<\/p>\n<ul>\n<li>Faites des sauvegardes r\u00e9guli\u00e8res. <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-backup\/9626\/\" target=\"_blank\" rel=\"noopener\">D\u00e9couvrez ici comment le faire correctement<\/a>.<\/li>\n<li>Ne cliquez pas sur les liens suspects et n\u2019ouvrez pas les pi\u00e8ces jointes aux e-mails provenant d\u2019exp\u00e9diteurs inconnus. En r\u00e9sum\u00e9, faites preuve de bon sens et apprenez. Une fois que vous connaissez les vecteurs d\u2019attaque habituels, \u00e9viter les menaces comme Shade devient une seconde nature.<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">bonne solution de s\u00e9curit\u00e9<\/a>. M\u00eame si vous pensez que vous \u00eates vraiment bon pour rep\u00e9rer les menaces potentielles, une solution de s\u00e9curit\u00e9 fiable vous aidera si une menace vous \u00e9chappe une fois sur mille. C\u2019est une s\u00e9curit\u00e9, tout comme les funambules ont toujours cette corde de s\u00e9curit\u00e9 attach\u00e9e, m\u00eame s\u2019ils ont d\u00e9j\u00e0 march\u00e9 sur la m\u00eame corde un millier de fois auparavant.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs de Kaspersky publient un outil de d\u00e9chiffrement qui peut aider \u00e0 r\u00e9cup\u00e9rer les fichiers chiffr\u00e9s par toutes les variantes du ransomware Shade\/Troldesh.<\/p>\n","protected":false},"author":2581,"featured_media":13711,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[1812,1584,353,1750],"class_list":{"0":"post-14794","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-noransom","9":"tag-outils-de-dechiffrement","10":"tag-ransomware","11":"tag-shade"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/shade-decryptor-2020\/14794\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/shade-decryptor-2020\/21140\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/shade-decryptor-2020\/16645\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/shade-decryptor-2020\/8203\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/shade-decryptor-2020\/22168\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/shade-decryptor-2020\/19892\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/shade-decryptor-2020\/18610\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/shade-decryptor-2020\/22618\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/shade-decryptor-2020\/21534\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/shade-decryptor-2020\/28311\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/shade-decryptor-2020\/8188\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/shade-decryptor-2020\/35246\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/shade-decryptor-2020\/15155\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/shade-decryptor-2020\/13417\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/shade-decryptor-2020\/23912\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/shade-decryptor-2020\/11416\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/shade-decryptor-2020\/28239\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/shade-decryptor-2020\/25387\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/shade-decryptor-2020\/22204\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/shade-decryptor-2020\/27484\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/shade-decryptor-2020\/27319\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=14794"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14794\/revisions"}],"predecessor-version":[{"id":14798,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/14794\/revisions\/14798"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/13711"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=14794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=14794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=14794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}