{"id":16363,"date":"2021-02-05T14:08:05","date_gmt":"2021-02-05T14:08:05","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16363"},"modified":"2021-02-05T14:08:05","modified_gmt":"2021-02-05T14:08:05","slug":"fonix-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/fonix-decryptor\/16363\/","title":{"rendered":"Outil de d\u00e9chiffrement gratuit du ransomware Fonix"},"content":{"rendered":"<p>Lorsque le groupe du ransomware Fonix a soudainement <a href=\"https:\/\/twitter.com\/fnx67482837\/status\/1355249547824521216\" target=\"_blank\" rel=\"noopener nofollow\">annonc\u00e9<\/a> la fin de ses activit\u00e9s et a <a href=\"https:\/\/twitter.com\/fnx67482837\/status\/1355255873581539333?s=20\" target=\"_blank\" rel=\"noopener nofollow\">publi\u00e9 la cl\u00e9<\/a> qui permet de d\u00e9chiffrer tous les fichiers affect\u00e9s, nos experts ont imm\u00e9diatement mis \u00e0 jour l\u2019outil Rakhni Decryptor pour automatiser le processus. <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Cliquez ici<\/a> pour t\u00e9l\u00e9charger l\u2019outil en question.<\/p>\n<p>Le cas de Fonix illustre encore une fois pourquoi vous devriez vous accrocher aux donn\u00e9es chiffr\u00e9es m\u00eame si vous n\u2019envisagez pas de payer la ran\u00e7on (un choix judicieux). Certains cybercriminels n\u2019ont pas de remord et ne publient pas les cl\u00e9s de d\u00e9chiffrement (ou se font arr\u00eater suite \u00e0 quoi leurs serveurs sont confisqu\u00e9s), mais si les cl\u00e9s sont disponibles \u00e0 un moment donn\u00e9 alors vous pouvez vous en servir pour restaurer l\u2019acc\u00e8s \u00e0 vos donn\u00e9es, mais seulement si vous les conservez.<\/p>\n<h2>Quels \u00e9taient les dangers de Fonix<\/h2>\n<p>Le ransomware Fonix \u00e9tait aussi connu comme Xinof. Les cybercriminels utilisaient les deux noms et les fichiers chiffr\u00e9s \u00e9taient renomm\u00e9s avec l\u2019extension .xinof ou .fonix. Les analystes ont d\u00e9crit le ransomware comme assez agressif. En plus de chiffrer les fichiers des syst\u00e8mes pris pour cible, le malware jouait avec le syst\u00e8me d\u2019exploitation pour entraver les efforts visant \u00e0 le supprimer. Il chiffrait presque tous les fichiers de l\u2019ordinateur et ne laissait que ceux n\u00e9cessaires au fonctionnement du syst\u00e8me d\u2019exploitation.<\/p>\n<p>Les auteurs du malware proposaient Fonix sur une plateforme <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/ransomware-as-a-service-raas\/\" target=\"_blank\" rel=\"noopener\">RaaS<\/a> (<em>ransomware-as-a-service<\/em>) et laissaient les clients perp\u00e9trer les attaques. C\u2019est au d\u00e9but de l\u2019\u00e9t\u00e9 2020 que le ransomware a fait l\u2019objet d\u2019une tr\u00e8s grande publicit\u00e9 sur les forums de cybercriminels. Les op\u00e9rateurs pouvaient utiliser gratuitement l\u2019outil, ce qui a donn\u00e9 un vrai avantage concurrentiel \u00e0 Fonix. Les auteurs ne prenaient qu\u2019un pourcentage sur les ran\u00e7ons pay\u00e9es par les victimes.<\/p>\n<p>Par cons\u00e9quent, plusieurs campagnes sans connexion ont aid\u00e9 \u00e0 la diffusion du malware, notamment via l\u2019envoi de spams en masse. C\u2019est ainsi que Fonix a pu atteindre les particuliers et les entreprises. Heureusement, la popularit\u00e9 du ransomware n\u2019a pas \u00e9t\u00e9 si importante et il n\u2019y a eu que quelques victimes.<\/p>\n<h2>Cybercriminalit\u00e9 au sein de la cybercriminalit\u00e9<\/h2>\n<p>Lors de son annonce, le groupe Fonix a expliqu\u00e9 que certains membres n\u2019\u00e9taient pas d\u2019accord avec cette d\u00e9cision de mettre un terme \u00e0 l\u2019op\u00e9ration. L\u2019administrateur de leur cha\u00eene Telegram, par exemple, essaie de vendre le code source du ransomware et d\u2019autres donn\u00e9es. Pourtant, ce code n\u2019est pas r\u00e9el (du moins selon le compte Twitter du groupe Fonix) et il s\u2019agit tout simplement d\u2019une arnaque qui vise les acheteurs de malwares. M\u00eame si les victimes potentielles ne sont que des cybercriminels, une arnaque reste une arnaque.<\/p>\n<h2>Motivation<\/h2>\n<p>L\u2019administrateur du projet FonixCrypter a expliqu\u00e9 qu\u2019il n\u2019avait jamais eu l\u2019intention de se livrer \u00e0 des activit\u00e9s criminelles mais que la crise \u00e9conomique l\u2019a oblig\u00e9 \u00e0 cr\u00e9er un ransomware. Il a ensuite supprim\u00e9 le code source et, se sentant coupable, s\u2019est excus\u00e9 aupr\u00e8s des victimes et a publi\u00e9 la cl\u00e9 de d\u00e9chiffrement. \u00c0 l\u2019avenir, il envisage d\u2019utiliser ses connaissances sur les malwares \u00e0 meilleur escient et esp\u00e8re que ses coll\u00e8gues feront de m\u00eame.<\/p>\n<h2>Comment se prot\u00e9ger des ransomwares<\/h2>\n<p>Fonix n\u2019est plus un probl\u00e8me. Pourtant, d\u2019autres souches de ransomwares sont plus actives que jamais en 2021. Nos conseils pour ne pas prendre de risques sont toujours les m\u00eames\u00a0:<\/p>\n<ul>\n<li>M\u00e9fiez-vous des e-mails qui ont des pi\u00e8ces jointes.<\/li>\n<li>N\u2019ex\u00e9cutez pas les fichiers dont vous ne connaissez pas la source.<\/li>\n<li>Installez des solutions de s\u00e9curit\u00e9 sur tous les dispositifs professionnels et personnels qui ont acc\u00e8s \u00e0 Internet.<\/li>\n<li>Faites des backups de toutes les donn\u00e9es sensibles et conservez-les sur des appareils qui ne sont pas connect\u00e9s au r\u00e9seau.<\/li>\n<\/ul>\n<p>Nos produits destin\u00e9s aux <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">particuliers<\/a> et aux <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">entreprises<\/a> d\u00e9tectent Fonix (et les autres ransomwares) de fa\u00e7on proactive. De plus, notre scanner de fichiers d\u00e9tecte Fonix avait qu\u2019il ne puisse s\u2019ex\u00e9cuter.<\/p>\n<p>Au risque de nous r\u00e9p\u00e9ter\u00a0: si vous avez \u00e9t\u00e9 victime du ransomware Fonix, vous pouvez r\u00e9cup\u00e9rer vos donn\u00e9es gr\u00e2ce \u00e0 l\u2019outil Rakhni Decryptor 1.27.0.0 disponible sur notre site <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">NoRansom.kaspersky.com<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Les cr\u00e9ateurs du ransomware Fonix ont arr\u00eat\u00e9 leurs activit\u00e9s malveillantes et publi\u00e9 la cl\u00e9, ce qui nous a permis de cr\u00e9er un outil de d\u00e9chiffrement. <\/p>\n","protected":false},"author":2581,"featured_media":16364,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,686,3151],"tags":[1070,353],"class_list":{"0":"post-16363","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-threats","9":"category-smb","10":"tag-extorsion","11":"tag-ransomware"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fonix-decryptor\/16363\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fonix-decryptor\/22485\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fonix-decryptor\/17976\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fonix-decryptor\/8919\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fonix-decryptor\/24190\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fonix-decryptor\/22268\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fonix-decryptor\/20979\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fonix-decryptor\/24648\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fonix-decryptor\/23864\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fonix-decryptor\/30071\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fonix-decryptor\/9291\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fonix-decryptor\/38646\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fonix-decryptor\/14453\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fonix-decryptor\/26185\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fonix-decryptor\/29982\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fonix-decryptor\/26671\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fonix-decryptor\/23522\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fonix-decryptor\/28865\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fonix-decryptor\/28671\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16363"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16363\/revisions"}],"predecessor-version":[{"id":16366,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16363\/revisions\/16366"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16364"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}