{"id":5998,"date":"2016-08-25T12:30:07","date_gmt":"2016-08-25T12:30:07","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5998"},"modified":"2020-02-26T15:55:05","modified_gmt":"2020-02-26T15:55:05","slug":"wildfire-ransomware-decryptor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/wildfire-ransomware-decryptor\/5998\/","title":{"rendered":"Le ransomware WildFire an\u00e9anti !"},"content":{"rendered":"<p>Ce n\u2019est plus un secret\u00a0: le ransomware est une menace douloureuse. Et il n\u2019est pas pr\u00eat de dispara\u00eetre de sit\u00f4t, sauf quelques exceptions bien entendu.<\/p>\n<p><strong>Bonne nouvelle\u00a0: <\/strong>voici le r\u00e9cit d\u2019une de ces exceptions. Derni\u00e8rement, Kaspersky Lab a aid\u00e9 la police n\u00e9erlandaise \u00e0 neutraliser un autre type de ransomware, WildFire, connu principalement pour terroriser les habitants des Pays-Bas.<\/p>\n<p>WildFire faisait partie de ces chevaux de Troie avides, en qu\u00eate de votre argent rapidement, en r\u00e9clamant des co\u00fbts suppl\u00e9mentaires en cas de retard de paiement. Dans ce cas, le malware demandait 300$ sous huit jours. Pass\u00e9 ce d\u00e9lai, le montant triplait.<\/p>\n<p>La <em>National High Tech Crime Unit<\/em> de la police n\u00e9erlandaise a saisi un serveur de commande et contr\u00f4le qui contenait 1600 cl\u00e9s de d\u00e9chiffrement. Nous nous sommes servis de ces donn\u00e9es pour concevoir un nouvel outil de d\u00e9chiffrement, que nous avons publi\u00e9 sur <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>, <a href=\"http:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">noransom.kaspersky.com<\/a>, et <a href=\"http:\/\/support.kaspersky.com\/fr\" target=\"_blank\" rel=\"noopener\">support.kaspersky.com<\/a>.<\/p>\n<p>La police n\u00e9erlandaise a remplac\u00e9 le service malveillant par un nouveau qui envoie des notifications \u00e0 toutes les victimes de WildFire, et qui peuvent \u00e0 leur tour t\u00e9l\u00e9charger gratuitement l\u2019outil de d\u00e9chiffrement.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Locked out of your files by <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>? Check out <a href=\"https:\/\/twitter.com\/hashtag\/nomoreransom?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#nomoreransom<\/a> site for help &amp; tips <a href=\"https:\/\/t.co\/jtkXL6nWsB\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jtkXL6nWsB<\/a> <a href=\"https:\/\/t.co\/1i6NNtD5so\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/1i6NNtD5so<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/757575418115391488?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 25, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Retour en arri\u00e8re <\/strong><\/p>\n<p>Depuis le tout d\u00e9but, WildFire visait les n\u00e9erlandais. En fait, 90% des victimes \u00e9taient des Pays-Bas.<\/p>\n<p>WildFire \u00e9tait envoy\u00e9 via un spam, \u00e9crit dans un n\u00e9erlandais parfait, qui indiquait aux utilisateurs qu\u2019une soci\u00e9t\u00e9 de transport n\u2019avait pas r\u00e9ussi \u00e0 livrer un colis. Le message contenait un lien pour t\u00e9l\u00e9charger un formulaire afin de reprogrammer la livraison. Le site web disposait d\u2019un nom de domaine n\u00e9erlandais et avait l\u2019air dans l\u2019ensemble convainquant.<\/p>\n<p>Les victimes se sont rendues sur le site, ont t\u00e9l\u00e9charg\u00e9 le document, l\u2019ont ouvert, ce qui a provoqu\u00e9 l\u2019activation de macros malveillants, qui \u00e0 leur tour t\u00e9l\u00e9chargeaient et ex\u00e9cutaient WildFire. Comme le souhaitaient les cybercriminels, le code des macros comprenait des paroles de la chanson \u00ab\u00a0Money\u00a0\u00bb de Pink Floyd (ainsi que d\u2019autres variantes avec des noms en polonais).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6000\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/08\/06094523\/wildfire-screen.png\" alt=\"wildfire-screen\" width=\"866\" height=\"447\"><\/p>\n<p><strong>Comment vous prot\u00e9ger <\/strong><\/p>\n<p>S\u2019il n\u2019existait qu\u2019un seul type de malware et qu\u2019un moyen d\u2019envoi, la cybers\u00e9curit\u00e9 serait de la tarte. Malheureusement, \u00e7a ne l\u2019est pas, et il existe des millions d\u2019autres menaces. Pour vous assurer de votre s\u00e9curit\u00e9, suivez nos conseils\u00a0:<\/p>\n<ol>\n<li>Si vous \u00eates victime de WildFire, t\u00e9l\u00e9chargez une cl\u00e9 de d\u00e9chiffrement sur <a href=\"http:\/\/nomoreransom.org\/\" target=\"_blank\" rel=\"noopener nofollow\">nomoreransom.org<\/a>. Le site contient \u00e9galement des outils de d\u00e9chiffrement pour des dizaines d\u2019autres types de ransomwares.<\/li>\n<\/ol>\n<p>2. Apr\u00e8s avoir d\u00e9chiffr\u00e9 vos fichiers, analysez votre PC, peut-\u00eatre que WildFire n\u2019est pas le seul malware pr\u00e9sent sur votre syst\u00e8me. Vous pouvez effectuer une analyse gratuite avec <a href=\"http:\/\/support.kaspersky.com\/fr\/8517?_ga=1.170570595.2111903088.1454935021\" target=\"_blank\" rel=\"noopener\">Kaspersky Virus Removal Tool.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">10 tips to protect your files from ransomware <a href=\"https:\/\/t.co\/o0IpUU9CHb\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/o0IpUU9CHb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/iteducation?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iteducation<\/a> <a href=\"https:\/\/t.co\/I47sPIiWFF\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/I47sPIiWFF<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/671348678607642624?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 30, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>3. WildFire a \u00e9t\u00e9 envoy\u00e9 \u00e0 l\u2019aide d\u2019e-mails frauduleux. C\u2019est la raison pour laquelle nous vous recommandons fortement de comprendre comment fonctionne l\u2019hame\u00e7onnage. La vigilance est de mise\u00a0: si vous n\u2019avez pas command\u00e9 de colis, qui pourrait donc bien vous en envoyer un\u00a0? Une livraison inattendue n\u2019est pas forc\u00e9ment une mauvaise nouvelle, mais le myst\u00e8re qui p\u00e8se sur elle devrait vous mettre la puce \u00e0 l\u2019oreille quant \u00e0 une \u00e9ventuelle fraude. Si vous pouvez, ouvrez vos fichiers suspects dans une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Machine_virtuelle\" target=\"_blank\" rel=\"noopener nofollow\">machine virtuelle<\/a>.<\/p>\n<p>4. Si un \u00e9l\u00e9ment de malware s\u2019est introduit dans votre syst\u00e8me, il semble \u00e9vident qu\u2019un autre malware l\u2019ait pu \u00e9galement faire. C\u2019est pourquoi il est si important de prot\u00e9ger votre syst\u00e8me avec un bon antivirus. Bien s\u00fbr, nous vous recommandons notre propre solution de s\u00e9curit\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/internet-security?redef=1&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>. Mais ind\u00e9pendamment de votre choix, nous vous incitons vivement \u00e0 utiliser une solution de s\u00e9curit\u00e9 sur tous vos dispositifs. Il vous suffit de l\u2019installer, de l\u2019ex\u00e9cuter et de la mettre \u00e0 jour r\u00e9guli\u00e8rement.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un autre \u00e9l\u00e9ment de ransomware fait ses adieux : Kaspersky Lab vous offre d\u00e9sormais un nouvel outil de d\u00e9chiffrement du ransomware WildFire. <\/p>\n","protected":false},"author":522,"featured_media":5999,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[316,1607,494,1813,1812,1811,353,1810],"class_list":{"0":"post-5998","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-chiffrement","9":"tag-dechiffrement","10":"tag-gratuit","11":"tag-nomoreransom","12":"tag-noransom","13":"tag-police-neerlandaise","14":"tag-ransomware","15":"tag-wildfire"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wildfire-ransomware-decryptor\/5998\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/5540\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wildfire-ransomware-decryptor\/7593\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/7553\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wildfire-ransomware-decryptor\/8976\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wildfire-ransomware-decryptor\/8836\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wildfire-ransomware-decryptor\/2368\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wildfire-ransomware-decryptor\/6494\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wildfire-ransomware-decryptor\/5286\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wildfire-ransomware-decryptor\/8524\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wildfire-ransomware-decryptor\/12348\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wildfire-ransomware-decryptor\/12828\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wildfire-ransomware-decryptor\/12828\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/chiffrement\/","name":"chiffrement"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5998","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5998"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5998\/revisions"}],"predecessor-version":[{"id":14362,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5998\/revisions\/14362"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5999"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5998"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5998"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5998"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}