{"id":18790,"date":"2022-04-21T16:13:35","date_gmt":"2022-04-21T14:13:35","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18790"},"modified":"2022-04-21T16:13:35","modified_gmt":"2022-04-21T14:13:35","slug":"yanlouwang-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/yanlouwang-decryptor\/18790\/","title":{"rendered":"Outil de d\u00e9chiffrement du malware Yanluowang"},"content":{"rendered":"<p>En g\u00e9n\u00e9ral, nous conseillons aux victimes d\u2019un ransomware de ne pas baisser les bras et de ne pas supprimer les fichiers, m\u00eame si rien ne leur permet de les r\u00e9cup\u00e9rer imm\u00e9diatement. Apr\u00e8s tout, la police pourrait saisir les installations des cybercriminels, ou des chercheurs pourraient trouver une faille dans les algorithmes du malware. L\u2019analyse de Kaspersky du ransomware Yanluowang illustre tr\u00e8s bien ce dernier cas. Nos experts ont d\u00e9tect\u00e9 une vuln\u00e9rabilit\u00e9 qui permet de r\u00e9cup\u00e9rer les fichiers sans avoir besoin de la cl\u00e9 des cybercriminels, m\u00eame s\u2019il y a certaines conditions.<\/p>\n<h2>Comment d\u00e9chiffrer les fichiers chiffr\u00e9s par Yanluowang<\/h2>\n<p>La vuln\u00e9rabilit\u00e9 du malware Yanluowang permet le d\u00e9chiffrement des fichiers gr\u00e2ce \u00e0 une attaque \u00e0 texte clair connu. Cette m\u00e9thode bat le chiffrement de l\u2019algorithme si deux versions du m\u00eame texte sont disponibles\u00a0: une propre et une chiffr\u00e9e. Si la victime a des copies propres de certains fichiers chiffr\u00e9s, ou sait o\u00f9 les trouver, notre outil de d\u00e9chiffrement <a href=\"https:\/\/noransom.kaspersky.com\/fr\/\" target=\"_blank\" rel=\"noopener\">Rannoh Decryptor<\/a> peut les analyser et r\u00e9cup\u00e9rer le reste des informations.<\/p>\n<p>Il y a tout de m\u00eame un petit probl\u00e8me\u00a0: Yanluowang corrompt les fichiers de mani\u00e8re l\u00e9g\u00e8rement diff\u00e9rente selon leur taille. Il chiffre compl\u00e8tement les petits fichiers (moins de 3 GB) et partiellement les plus lourds. Il vous faut donc des fichiers de tailles diff\u00e9rentes pour pouvoir tous les d\u00e9chiffrer. Quant aux fichiers qui font moins de 3 GB, il vous suffit d\u2019avoir une version originale et une version chiffr\u00e9e du fichier qui fasse 1024 octets ou plus. Pour r\u00e9cup\u00e9rer les fichiers de plus de 3 GB, vous avez besoin des fichiers originaux de la taille appropri\u00e9e. En revanche, si vous trouvez un fichier propre de plus de 3 GB, vous pourrez r\u00e9cup\u00e9rer toutes les donn\u00e9es affect\u00e9es.<\/p>\n<h2>Qu\u2019est-ce que Yanluowang et pourquoi est-il dangereux ?<\/h2>\n<p>Yanluowang est un ransomware relativement r\u00e9cent et utilis\u00e9 par des cybercriminels anonymes pour attaquer les grandes entreprises. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-yanluowang-ransomware-used-in-targeted-enterprise-attacks\/\" target=\"_blank\" rel=\"noopener nofollow\">Il a \u00e9t\u00e9 signal\u00e9<\/a> pour la premi\u00e8re fois \u00e0 la fin de l\u2019ann\u00e9e derni\u00e8re. Pour d\u00e9clencher le processus de chiffrement, le malware doit recevoir les arguments correspondants, ce qui laisse entendre qu\u2019un op\u00e9rateur contr\u00f4le l\u2019attaque manuellement. \u00c0 ce jour, les victimes de Yanluowang sont des entreprises am\u00e9ricaines, br\u00e9siliennes et turques.<\/p>\n<p>Lisez <a href=\"https:\/\/securelist.com\/how-to-recover-files-encrypted-by-yanlouwang\/106332\/\" target=\"_blank\" rel=\"noopener\">l\u2019article publi\u00e9 sur Securelist<\/a> pour obtenir plus de d\u00e9tails techniques et pour conna\u00eetre les indicateurs de compromission.<\/p>\n<h2>Comment vous prot\u00e9ger contre Yanluowang<\/h2>\n<p>Suivez nos conseils habituels pour \u00e9viter les ransomwares : mettez toujours \u00e0 jour les logiciels, sauvegardez les donn\u00e9es dans des espaces de stockage hors-ligne, <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formez vos employ\u00e9s pour qu'ils aient quelques connaissances en cybers\u00e9curit\u00e9<\/a> et \u00e9quipez tous les appareils connect\u00e9s d\u2019une <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">protection ad\u00e9quate contre les ransomwares<\/a>.<\/p>\n<p>Pourtant, \u00e9tant donn\u00e9 l\u2019ampleur des attaques cibl\u00e9es et de celles contr\u00f4l\u00e9es manuellement, vous devez adopter une approche globale en mati\u00e8re de s\u00e9curit\u00e9. Ainsi, nos experts vous conseillent \u00e9galement de\u00a0:<\/p>\n<ul>\n<li>Surveiller le trafic sortant pour d\u00e9tecter \u00e0 temps les connexions suspectes\u00a0;<\/li>\n<li>R\u00e9aliser r\u00e9guli\u00e8rement des audits de cybers\u00e9curit\u00e9\u00a0;<\/li>\n<li>Fournir aux employ\u00e9s du SOC des <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/threat-intelligence?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">donn\u00e9es actuelles sur les menaces informatiques<\/a>;<\/li>\n<li>Demander de l\u2019aide \u00e0 des <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/managed-detection-and-response?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">experts tiers<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Nos chercheurs ont trouv\u00e9 comment d\u00e9chiffrer les fichiers chiffr\u00e9s par Yanluowang.<\/p>\n","protected":false},"author":2581,"featured_media":18794,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[2200,4274,353],"class_list":{"0":"post-18790","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-cryptomalware","11":"tag-outil-de-dechiffrement","12":"tag-ransomware"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/yanlouwang-decryptor\/18790\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/yanlouwang-decryptor\/24059\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/yanlouwang-decryptor\/19545\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/yanlouwang-decryptor\/9881\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/yanlouwang-decryptor\/26383\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/yanlouwang-decryptor\/24330\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/yanlouwang-decryptor\/24683\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/yanlouwang-decryptor\/27097\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/yanlouwang-decryptor\/26643\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/yanlouwang-decryptor\/33091\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/yanlouwang-decryptor\/10639\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/yanlouwang-decryptor\/44131\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/yanlouwang-decryptor\/19326\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/yanlouwang-decryptor\/15942\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/yanlouwang-decryptor\/28488\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/yanlouwang-decryptor\/28210\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/yanlouwang-decryptor\/24956\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/yanlouwang-decryptor\/30410\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/yanlouwang-decryptor\/30178\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18790"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18790\/revisions"}],"predecessor-version":[{"id":18796,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18790\/revisions\/18796"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18794"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}