{"id":6276,"date":"2016-11-07T11:26:09","date_gmt":"2016-11-07T11:26:09","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6276"},"modified":"2020-02-26T15:55:27","modified_gmt":"2020-02-26T15:55:27","slug":"ransomware-faq","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/ransomware-faq\/6276\/","title":{"rendered":"Tout ce que vous devez savoir sur les ransomwares"},"content":{"rendered":"<p>Cet article pourrait vous faire \u00e9conomiser pr\u00e8s de 300$. Il s\u2019agit du montant moyen de la ran\u00e7on que les extorqueurs demandent \u00e0 leurs victimes de payer pour r\u00e9cup\u00e9rer leurs fichiers chiffr\u00e9s ou leurs ordinateurs verrouill\u00e9s.<\/p>\n<p>Il est assez simple d\u2019\u00eatre infect\u00e9 par un ransomware. Vous n\u2019avez pas besoin de passer vos journ\u00e9es \u00e0 chercher des films pour adultes gratuits ou ouvrir des tonnes de spams. M\u00eame si vous ne faites rien de mal, vous courez toujours un risque. Lisez notre article pour d\u00e9couvrir pourquoi, et ce que vous pouvez faire pour vous en prot\u00e9ger.<\/p>\n<p><strong>1.Qu\u2019est-ce qu\u2019un ransomware\u00a0?<\/strong><\/p>\n<p>Le ransomware est un type malveillant de programme qui bloque votre ordinateur, tablette ou smartphone, ou chiffre vos fichiers et demande ensuite une ran\u00e7on en \u00e9change de la r\u00e9cup\u00e9ration de ces derniers. Il y a <a href=\"https:\/\/www.kaspersky.fr\/blog\/ransomware-blocker-to-cryptor\/5777\/\" target=\"_blank\" rel=\"noopener\">deux types de ransomwares<\/a> principalement.<\/p>\n<p>Les <em>ransomwares \u00e0 chiffrement <\/em>sont le premier type<em>, <\/em>qui chiffrent les fichiers pour les rendre inaccessibles. D\u00e9chiffrer les fichiers requiert la cl\u00e9 utilis\u00e9e pour les d\u00e9chiffrer, en \u00e9change de payer la ran\u00e7on.<\/p>\n<p>Les<em> verrouilleurs<\/em> sont le second type, ils bloquent tout simplement un ordinateur ou un autre dispositif, en le rendant inutilisable. Les verrouilleurs sont en r\u00e9alit\u00e9 moins agressifs que les ransomwares \u00e0 chiffrement, les victimes ayant plus de chances de restaurer leur acc\u00e8s bloqu\u00e9.<\/p>\n<p><strong>2.Combien co\u00fbte la ran\u00e7on habituelle\u00a0? <\/strong><\/p>\n<p>On ne peut pas vraiment dire qu\u2019il y ait une ran\u00e7on \u00ab\u00a0habituelle\u00a0\u00bb. Certains programmes de ransomware demandent la modique somme de 30$. D\u2019autres des <a href=\"https:\/\/www.kaspersky.fr\/blog\/locky-ransomware\/5427\/\" target=\"_blank\" rel=\"noopener\">dizaines de milliers de dollars<\/a>. Les entreprises et autres grandes soci\u00e9t\u00e9s, g\u00e9n\u00e9ralement infect\u00e9es par le biais de <a href=\"https:\/\/usa.kaspersky.com\/internet-security-center\/definitions\/spear-phishing#.WBxqxC3hCUl\" target=\"_blank\" rel=\"noopener\">l\u2019hame\u00e7onnage<\/a>, sont plus susceptibles de recevoir des ran\u00e7ons plus \u00e9lev\u00e9es.<\/p>\n<p>Toutefois, vous devez garder \u00e0 l\u2019esprit que payer la ran\u00e7on ne vous garantit pas la r\u00e9cup\u00e9ration s\u00fbre et fiable de vos fichiers.<\/p>\n<p><strong>3.Puis-je d\u00e9chiffrer des fichiers chiffr\u00e9s\u00a0? <\/strong><\/p>\n<p>Parfois. La plupart des programmes de ransomware utilisent des algorithmes de chiffrement solides, ce qui signifie que sans une cl\u00e9 de chiffrement, les d\u00e9chiffrer pourrait prendre des ann\u00e9es.<\/p>\n<p>Parfois les cybercriminels \u00e0 l\u2019origine des attaques de ransomwares commettent des erreurs, permettant aux autorit\u00e9s polici\u00e8res de saisir les serveurs de l\u2019attaque contenant les cl\u00e9s de chiffrement. Lorsque cela se produit, elles peuvent d\u00e9velopper une cl\u00e9 de d\u00e9chiffrement<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Don\u2019t pay <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>. Use this free decryption tool instead: <a href=\"https:\/\/t.co\/t573dzOwFE\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/t573dzOwFE<\/a> <a href=\"https:\/\/t.co\/5x95mtrxn1\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/5x95mtrxn1<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/757922446867521536?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 26, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p><strong>4.De quelle fa\u00e7on une ran\u00e7on est-elle r\u00e9gl\u00e9e\u00a0? <\/strong><\/p>\n<p>En g\u00e9n\u00e9ral, une ran\u00e7on est demand\u00e9e en monnaie cryptographique, \u00e0 savoir les bitcoins. Cette monnaie \u00e9lectronique ne peut pas \u00eatre contrefaite. L\u2019historique des transactions est accessible \u00e0 tout le monde, cependant le propri\u00e9taire du portefeuille peut \u00eatre facilement localis\u00e9. C\u2019est la raison pour laquelle les cybercriminels pr\u00e9f\u00e8rent les bitcoins\u00a0: ils augmentent les chances de ne pas se faire coincer.<\/p>\n<p>Certains types de ransomwares utilisent des portefeuilles en ligne anonymes ou m\u00eame des paiements sur mobile. La m\u00e9thode la plus \u00e9tonnante \u00e0 laquelle nous ayons assist\u00e9e \u00e9tait celle des cartes iTunes de 50$.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Simplifying blockchain \u2013 <a href=\"https:\/\/t.co\/o6X4YhjHjh\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/o6X4YhjHjh<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/bitcoin?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#bitcoin<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec101?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec101<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#banking<\/a> <a href=\"https:\/\/t.co\/HbyUYTyt4J\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/HbyUYTyt4J<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/773936521623764993?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 8, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>5. De quelle fa\u00e7on un ransomware finit-il sur mon ordinateur\u00a0?<\/strong><\/p>\n<p>Le vecteur le plus courant est l\u2019e-mail. Les ransomwares se font passer pour des pi\u00e8ces jointes importantes ou utiles (une facture urgente, un article int\u00e9ressant, une application gratuite). Une fois la pi\u00e8ce jointe ouverte, votre ordinateur est infect\u00e9.<\/p>\n<p>Les ransomwares peuvent toutefois infiltrer votre syst\u00e8me tandis que vous surfez simplement sur Internet. Pour gagner le contr\u00f4le de votre syst\u00e8me, les extorqueurs utilisent le syst\u00e8me d\u2019exploitation, le navigateur ou les vuln\u00e9rabilit\u00e9s des applications. C\u2019est pourquoi il est fondamentale de mettre \u00e0 jour r\u00e9guli\u00e8rement votre logiciel et votre syst\u00e8me d\u2019exploitation (d\u2019ailleurs, vous pouvez d\u00e9l\u00e9guer cette t\u00e2che \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/internet-security?redef=1&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> ou <a href=\"https:\/\/www.kaspersky.fr\/total-security?redef=1&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a>, dont les derni\u00e8res versions effectuent les mises \u00e0 jour automatiquement).<\/p>\n<p>Certains programmes de ransomware peuvent s\u2019auto-propager <a href=\"https:\/\/www.kaspersky.fr\/blog\/cerber-multipurpose-malware\/5719\/\" target=\"_blank\" rel=\"noopener\">via des r\u00e9seaux locaux<\/a>. Si un tel cheval de Troie infecte une machine ou un appareil chez vous ou un r\u00e9seau d\u2019entreprise, d\u2019autres dispositifs peuvent \u00e9galement \u00eatre infect\u00e9s. Mais il s\u2019agit d\u2019un cas rare.<\/p>\n<p>Bien \u00e9videmment, il existe plus de <a href=\"http:\/\/www.pcworld.com\/article\/206107\/most_dangerous_places_on_the_web.html\" target=\"_blank\" rel=\"noopener nofollow\">sc\u00e9narios d\u2019infections pr\u00e9visibles<\/a>. Vous t\u00e9l\u00e9chargez un torrent, puis installez un plugin\u2026et c\u2019est parti.<\/p>\n<p><strong>6.Quels types de fichiers sont les plus dangereux\u00a0? <\/strong><\/p>\n<p>Les fichiers les plus suspicieux sont les ex\u00e9cutables (comme EXE ou SCR), avec Visual Basic scripts ou JavaScript (extensions .VBS et .JS), pas loin derri\u00e8re. Ils sont g\u00e9n\u00e9ralement regroup\u00e9s dans un ZIP ou des documents RAR pour dissimuler leur nature malveillante.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">10 tips to protect your files from ransomware <a href=\"https:\/\/t.co\/o0IpUU9CHb\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/o0IpUU9CHb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/iteducation?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iteducation<\/a> <a href=\"https:\/\/t.co\/I47sPIiWFF\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/I47sPIiWFF<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/671348678607642624?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 30, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Une autre cat\u00e9gorie de documents dangereux sont les fichiers MS Office (DOC, DOCX, XLS, XLSX, PPT, etc). Ils peuvent contenir des macros vuln\u00e9rables\u00a0; si vous \u00eates tent\u00e9 d\u2019autoriser les macros dans un document Word, r\u00e9fl\u00e9chissez-y \u00e0 deux fois avant de le faire.<\/p>\n<p>Faites \u00e9galement attention aux fichiers de raccourci. Windows peut les reproduire avec n\u2019importe quelle ic\u00f4ne, qui, associ\u00e9e \u00e0 un nom de fichier en apparence innocent, peut vous attirer des ennuis.<\/p>\n<p>Remarque importante\u00a0: Windows ouvre des fichiers avec des extensions connues sans consulter l\u2019utilisateur, et par d\u00e9faut dissimule ces extensions dans Windows Explorer. Par cons\u00e9quent, si vous voyez un fichier nomm\u00e9 tel que Important_info.txt, il pourrait s\u2019appeler en r\u00e9alit\u00e9 Important_info.txt.exe, un installateur de malware. Configurez Windows afin de <a href=\"http:\/\/www.file-extensions.org\/article\/show-and-hide-file-extensions-in-windows-10\" target=\"_blank\" rel=\"noopener nofollow\">montrer les extensions<\/a> pour une meilleure s\u00e9curit\u00e9.<\/p>\n<p><strong>7. Puis-je \u00e9viter une infection si je reste \u00e0 l\u2019\u00e9cart des sites web ind\u00e9sirables ou des pi\u00e8ces jointes suspicieuses\u00a0? <\/strong><\/p>\n<p>Malheureusement, m\u00eame les utilisateurs prudents peuvent se faire infecter par un ransomware. Par exemple, il est possible d\u2019infecter votre ordinateur alors que vous lisez les actualit\u00e9s sur un grand site web r\u00e9put\u00e9.<\/p>\n<p>Bien s\u00fbr, le site web en lui-m\u00eame ne distribue pas de malware aux utilisateurs, \u00e0 moins qu\u2019il soit pirat\u00e9, ce qui est une autre histoire. A la place, les r\u00e9seaux publicitaires pirat\u00e9s par les cybercriminels agissent comme des distributeurs, et le simple fait d\u2019avoir une vuln\u00e9rabilit\u00e9 non corrig\u00e9e permet \u00e0 un malware de se charger. Encore une fois, avoir un logiciel mis \u00e0 jour et un syst\u00e8me d\u2019exploitation compl\u00e9tement corrig\u00e9 est la cl\u00e9.<\/p>\n<p><strong>8. Je poss\u00e8de un Mac, je n\u2019ai donc pas \u00e0 m\u2019inqui\u00e9ter des ransomwares, n\u2019est-ce pas\u00a0? <\/strong><\/p>\n<p>Les Macs peuvent \u00eatre et ont \u00e9t\u00e9 infect\u00e9s par des ransomwares. Par exemple, le <a href=\"https:\/\/www.kaspersky.fr\/blog\/mac-malware\/5296\/\" target=\"_blank\" rel=\"noopener\">ransomware KeRanger<\/a>, qui avait infiltr\u00e9 le populaire torrent client Transmission, avait infect\u00e9 les utilisateurs de Mac.<\/p>\n<p>Nos experts <a href=\"https:\/\/www.kaspersky.fr\/blog\/predictions-2016\/5109\/\" target=\"_blank\" rel=\"noopener\">pensent<\/a> que le nombre de programmes de ransomware visant les syst\u00e8mes d\u2019Apple augmentera progressivement. Les appareils Apple \u00e9tant relativement co\u00fbteux, les extorqueurs demandent des ran\u00e7ons plus \u00e9lev\u00e9es aux utilisateurs de la marque qui repr\u00e9sentent une excellente cible.<\/p>\n<p>Certains types de ransomwares visent m\u00eame Linux. Aucun syst\u00e8me n\u2019est \u00e9pargn\u00e9 de cette menace.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Wait, my Mac can be infected? <a href=\"https:\/\/t.co\/7Zyb3WCT3s\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/7Zyb3WCT3s<\/a> <a href=\"https:\/\/t.co\/14fXrHytMQ\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/14fXrHytMQ<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/707594823209918464?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 9, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p><strong>9. J\u2019utilise mon smartphone pour aller sur Internet. Dois-je m\u2019inqui\u00e9ter\u00a0? <\/strong><\/p>\n<p>Vous devriez. Par exemple, les ransomwares \u00e0 chiffrement et les <a href=\"https:\/\/www.kaspersky.fr\/blog\/mobile-ransomware-2016\/5784\/\" target=\"_blank\" rel=\"noopener\">verrouilleurs<\/a> sur les dispositifs mobiles existent, ces derniers \u00e9tant les plus r\u00e9pandus. Avoir <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DPF1a3uhW9Gm-aV4RkfOBYQ%26pid%3Dsmm%26c%3Dww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">un antivirus sur votre smartphone<\/a> n\u2019est pas de la parano\u00efa.<\/p>\n<ol start=\"10\">\n<li><strong><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6278\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094244\/small-fusob-screen.jpg\" alt=\"small-fusob-screen\" width=\"1042\" height=\"1024\">Donc, m\u00eame les iPhones courent un risque\u00a0? <\/strong><\/li>\n<\/ol>\n<p>A ce jour, il n\u2019y a pas de programmes de ransomware consacr\u00e9s aux iPhones et iPads. En r\u00e9alit\u00e9, ils courent un risque dans le cas o\u00f9 ils sont d\u00e9verrouill\u00e9s. Les malwares peuvent infiltrer les appareils qui ne font pas l\u2019objet de restrictions de s\u00e9curit\u00e9 d\u2019iOS ou qui ne sont pas verrouill\u00e9s par l\u2019App Store d\u2019Apple.<\/p>\n<p>Les ransomwares sur iPhone qui ne n\u00e9cessiteraient pas de syst\u00e8me d\u00e9verrouill\u00e9 pourraient \u00eatre imminents. On pourrait \u00e9galement assister \u00e0 l\u2019\u00e9mergence des ransomwares de l\u2019Internet des Objets. Les cybercriminels demanderaient une ran\u00e7on \u00e9lev\u00e9e apr\u00e8s avoir pirat\u00e9 une t\u00e9l\u00e9 intelligente ou un frigo.<\/p>\n<p><strong>11.Comment puis-je savoir qu\u2019un ordinateur a \u00e9t\u00e9 infect\u00e9 par un ransomware\u00a0? <\/strong><\/p>\n<p>Le ransomware n\u2019est pas d\u00e9licat. Il se pr\u00e9sente sous cette forme\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6279\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094243\/teslacrypt-screen.png\" alt=\"teslacrypt-screen\" width=\"947\" height=\"903\">Ou celle-ci\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6280\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094241\/rfaq-dedcryptor-screen.jpg\" alt=\"rfaq-dedcryptor-screen\" width=\"1280\" height=\"768\">Ou celle-l\u00e0\u00a0:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6281\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094239\/eda2-screen.jpg\" alt=\"eda2-screen\" width=\"600\" height=\"360\"><\/p>\n<p>Les verrouilleurs ressemblent davantage \u00e0 cela\u00a0:<\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6282\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094238\/locker-screen.png\" alt=\"locker-screen\" width=\"1024\" height=\"674\">12.Quels types de ransomwares sont les plus courants\u00a0?<\/strong><\/p>\n<p>De nouveaux types de ransomwares font leur apparition tous les jours, par cons\u00e9quent il est difficile de dire quels sont les plus r\u00e9pandus. Nous pouvons \u00e9num\u00e9rer plusieurs exemples frappants, tels que Petya, qui <a href=\"https:\/\/www.kaspersky.fr\/blog\/petya-ransomware\/5481\/\" target=\"_blank\" rel=\"noopener\">chiffre tout le disque dur<\/a>. Il y a \u00e9galement CryptXXX, qui est toujours puissant et que <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-decryption-20\/5634\/\" target=\"_blank\" rel=\"noopener\">nous avons d\u00fb \u00e9liminer \u00e0 deux reprises<\/a>. Et bien s\u00fbr, TeslaCrypt qui a \u00e9t\u00e9 l\u2019\u00e9chantillon de ransomware le plus omnipr\u00e9sent durant les quatre premiers mois de 2016\u00a0; ses cr\u00e9ateurs, contre toute attente, ont <a href=\"https:\/\/www.kaspersky.fr\/blog\/raknidecryptor-vs-teslacrypt\/5704\/\" target=\"_blank\" rel=\"noopener\">publi\u00e9 une cl\u00e9 de d\u00e9chiffrement<\/a>.<\/p>\n<ol start=\"13\">\n<li><strong> Si j\u2019ai \u00e9t\u00e9 infect\u00e9 par un ransomware, que dois-je faire\u00a0? <\/strong><\/li>\n<\/ol>\n<p>Si vous trouvez votre ordinateur bloqu\u00e9 (le syst\u00e8me d\u2019exploitation ne chargera pas), utilisez <a href=\"https:\/\/www.kaspersky.com\/blog\/kaspersky-windowsunlocker-2\/12275\/\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky WindowsUnlocker<\/a>, un utilitaire gratuit capable d\u2019\u00e9liminer un verrouilleur et red\u00e9marrer Windows.<\/p>\n<p>Les verrouilleurs donnent du fil \u00e0 retordre. Premi\u00e8rement, vous devez vous d\u00e9barrasser du malware en ex\u00e9cutant une analyse antivirus. Si vous ne disposez pas d\u2019un propre antivirus sur votre ordinateur, vous pouvez <a href=\"https:\/\/special.s.kaspersky-labs.com\/s2if53l8zel58sede5kd\/kis16.0.0.614a%252520bcen_9092.exe\" target=\"_blank\" rel=\"noopener nofollow\">t\u00e9l\u00e9charger une version d\u2019essai gratuite ici<\/a>.<\/p>\n<p>La prochaine \u00e9tape est la r\u00e9cup\u00e9ration de vos fichiers.<\/p>\n<p>Si vous avez une copie de sauvegarde de vos fichiers, vous pouvez tout simplement restaurer vos fichiers gr\u00e2ce \u00e0 cette sauvegarde. Elle est de loin votre meilleure alli\u00e9e.<\/p>\n<p>Si vous n\u2019avez pas effectu\u00e9 de sauvegarde, vous pouvez essayer de d\u00e9chiffrer les fichiers en utilisant des fonctionnalit\u00e9s sp\u00e9ciales appel\u00e9es cl\u00e9s de d\u00e9chiffrement. Toutes les cl\u00e9s de d\u00e9chiffrement gratuites con\u00e7ues par Kaspersky Lab se trouvent sur <a href=\"https:\/\/noransom.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">Noransom.kaspersky.com<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6283\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094236\/rfaq-noransom-screen.png\" alt=\"rfaq-noransom-screen\" width=\"1280\" height=\"630\">D\u2019autres entreprises d\u2019antivirus ont \u00e9galement d\u00e9velopp\u00e9 des cl\u00e9s de d\u00e9chiffrement. Rappel\u00a0: assurez-vous de t\u00e9l\u00e9charger ces programmes sur un site r\u00e9put\u00e9\u00a0; faute de quoi vous courez un risque \u00e9lev\u00e9 d\u2019\u00eatre infect\u00e9 par d\u2019autres malwares.<\/p>\n<p>Si vous ne trouvez pas la bonne cl\u00e9 de d\u00e9chiffrement, vous pouvez payer la ran\u00e7on ou dire adieu \u00e0 vos fichiers. Ceci \u00e9tant dit, on vous recommande de ne pas payer la ran\u00e7on.<\/p>\n<p><strong>14.Pourquoi ne pas payer la ran\u00e7on tout simplement\u00a0? \u00a0<\/strong><\/p>\n<p>Pour commencer, il n\u2019y a pas de garantie que vous r\u00e9cup\u00e9riez vos fichiers. Vous ne pouvez pas vous fier aux extorqueurs. Un exemple d\u2019escrocs peu dignes de confiance sont les d\u00e9veloppeurs de <a href=\"https:\/\/www.kaspersky.fr\/blog\/ranscam-ransomware\/5820\/\" target=\"_blank\" rel=\"noopener\">Ranscam<\/a>, o\u00f9 le ransomware ne prend m\u00eame pas la peine de chiffrer les fichiers et les supprime directement (bien qu\u2019il promette le d\u00e9chiffrement en \u00e9change de la ran\u00e7on).<\/p>\n<p>Selon nos recherches, <a href=\"https:\/\/www.kaspersky.fr\/blog\/no-no-ransom\/6266\/\" target=\"_blank\" rel=\"noopener\">20% des victimes de ransomware qui payent la ran\u00e7on ne r\u00e9cup\u00e8rent jamais leurs fichiers<\/a>.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093646\/no-no-ransom-ig-en.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13367\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093646\/no-no-ransom-ig-en-1024x672.jpg\" alt=\"Why you should NOT pay ransom to malware creators\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Deuxi\u00e8mement, si vous payer la ran\u00e7on, vous soutenez le business du cybercrime, en le faisant prosp\u00e9rer.<\/p>\n<p><strong>15.J\u2019ai trouv\u00e9 la cl\u00e9 de d\u00e9chiffrement dont j\u2019ai besoin, pourquoi elle ne fonctionne pas\u00a0? <\/strong><\/p>\n<p>Les d\u00e9veloppeurs de ransomwares sont rapides \u00e0 r\u00e9agir lorsqu\u2019une nouvelle cl\u00e9 de d\u00e9chiffrement appara\u00eet, et ils r\u00e9pondent en modifiant leur malware pour le rendre r\u00e9sistant \u00e0 la cl\u00e9 de d\u00e9chiffrement disponible. C\u2019est le jeu du chat et de la souris. Malheureusement, les cl\u00e9s de chiffrement ne viennent pas avec une garantie.<\/p>\n<p><strong>16.Si je d\u00e9tecte le processus d\u2019infection, y\u2019a-t-il quelque chose que je puisse faire\u00a0? <\/strong><\/p>\n<p>En th\u00e9orie, si vous l\u2019interceptez \u00e0 temps, vous pouvez \u00e9teindre votre ordinateur, extraire le disque dur, l\u2019ins\u00e9rer dans un autre ordinateur, et utiliser l\u2019antivirus de l\u2019ordinateur pour le d\u00e9sinfecter. Cependant, dans la vie r\u00e9elle, il est difficile voire impossible pour un utilisateur de d\u00e9tecter une infection\u00a0; un ransomware fonctionne tranquillement jusqu\u2019\u00e0 temps qu\u2019il fasse sa grande r\u00e9v\u00e9lation\u00a0: la demande de ran\u00e7on.<\/p>\n<p><strong>17.Si je sauvegarde mes fichiers r\u00e9guli\u00e8rement, suis-je en s\u00e9curit\u00e9\u00a0?<\/strong><\/p>\n<p>Sauvegarder vos fichiers est incontestablement tr\u00e8s utile, mais n\u2019est pas une garantie \u00e0 100%. Voici un sc\u00e9nario\u00a0: vous ex\u00e9cutez une sauvegarde automatique sur l\u2019ordinateur de votre conjoint(e) tous les trois jours. Un ransomware \u00e0 chiffrement infiltre le syst\u00e8me, chiffre tous les documents, photos etc (la gravit\u00e9 de la situation \u00e0 ce moment-l\u00e0 n\u2019est pas encore palpable). Ce n\u2019est qu\u2019une semaine plus tard que vous d\u00e9couvrez que vos fichiers sont tous chiffr\u00e9s. Les sauvegardes sont extr\u00eamement importantes, mais vos d\u00e9fenses n\u00e9cessitent d\u2019aller plus loin.<\/p>\n<ol start=\"18\">\n<li><strong> L\u2019antivirus est-il suffisant pour \u00e9viter une infection\u00a0? <\/strong><\/li>\n<\/ol>\n<p>Oui, dans la majorit\u00e9 des cas. Toutefois, la solution antivirus que vous utilisez compte. <a href=\"https:\/\/www.kaspersky.fr\/blog\/av-test-award-2015\/5240\/\" target=\"_blank\" rel=\"noopener\">Selon des normes ind\u00e9pendantes de laboratoires renomm\u00e9s<\/a> (qui sont, en r\u00e9alit\u00e9, les seules normes de confiance), les produits de Kaspersky Lab offrent une meilleure protection que la concurrence. N\u00e9anmoins, aucun antivirus n\u2019est efficace \u00e0 100%.<\/p>\n<p>Dans beaucoup de cas, la d\u00e9tection automatique d\u00e9pend de l\u2019anciennet\u00e9 du malware. Si ses signatures n\u2019ont pas \u00e9t\u00e9 ajout\u00e9es aux bases de donn\u00e9es antivirus, un cheval de Troie peut \u00eatre d\u00e9tect\u00e9 par le biais d\u2019une analyse de fonctionnement. S\u2019il essaie de provoquer des dommages, il est bloqu\u00e9 imm\u00e9diatement.<\/p>\n<p>Notre produit comprend un module appel\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/system-watcher-patent\/6079\/\" target=\"_blank\" rel=\"noopener\">Surveillance du syst\u00e8me<\/a>, s\u2019il d\u00e9tecte une tentative de chiffrement massif de fichiers, il bloque le processus malveillant et annule toutes les modifications. Veuillez ne jamais d\u00e9sactiver ce composant.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094235\/rfaq-system-watcher-screen.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6284\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06094235\/rfaq-system-watcher-screen.png\" alt=\"rfaq-system-watcher-screen\" width=\"760\" height=\"576\"><\/a><\/p>\n<p><a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> automatise \u00e9galement les processus de sauvegarde. M\u00eame si quelque chose se passe extr\u00eamement mal, vous pouvez restaurer tous les \u00e9l\u00e9ments principaux gr\u00e2ce aux copies de sauvegarde.<\/p>\n<ol start=\"19\">\n<li><strong> Existent-ils des param\u00e8tres que je peux mettre au point afin de renforcer les d\u00e9fenses\u00a0?<\/strong><\/li>\n<\/ol>\n<ol>\n<li>Premi\u00e8rement, installez un antivirus. Mais nous vous l\u2019avions d\u00e9j\u00e0 dit, n\u2019est-ce pas\u00a0?<\/li>\n<li>Vous pouvez d\u00e9sactiver l\u2019ex\u00e9cution du script sur les navigateurs, \u00e9tant donn\u00e9 qu\u2019ils sont l\u2019outil favori des cybercriminels. Jetez un coup d\u2019\u0153il \u00e0 notre blog pour apprendre comment faire sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/google-chrome-5-extensions-pour-naviguer-en-toute-securite\/1173\/\" target=\"_blank\" rel=\"noopener\">Chrome<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/blog\/5-plugins-firefox-qui-vous-permettront-de-renforcer-votre-confidentialite\/1143\/\" target=\"_blank\" rel=\"noopener\">Firefox<\/a>.<\/li>\n<li><a href=\"http:\/\/www.file-extensions.org\/article\/show-and-hide-file-extensions-in-windows-10\" target=\"_blank\" rel=\"noopener nofollow\">Faites-en sorte que les extensions de fichiers soient visibles<\/a> sur Windows Explorer.<\/li>\n<li>Mettez Notepad comme l\u2019application par d\u00e9faut des fichiers VBS et JS. Windows signale en g\u00e9n\u00e9ral les dangereux scripts VBS et JS comme \u00e9tant des fichiers texte.<\/li>\n<li>Activez le mode <a href=\"https:\/\/support.kaspersky.com\/fr\/12100\" target=\"_blank\" rel=\"noopener\">Applications de confiance<\/a> dans Kaspersky Internet Security, vous permettant ainsi de limiter l\u2019installation de n\u2019importe quel programme ind\u00e9sirable. Par d\u00e9faut, il n\u2019est pas activ\u00e9 et requiert quelques modifications et configurations. Cependant c\u2019est un outil tr\u00e8s utile, plus particuli\u00e8rement pour ceux qui ne sont pas des pros de l\u2019informatique et qui pourraient laisser un malware sournois s\u2019infiltrer dans leur syst\u00e8me.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>FAQ sur les ransomwares : types, origines, dangers, et comment s\u2019en prot\u00e9ger. <\/p>\n","protected":false},"author":696,"featured_media":6277,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686,1148],"tags":[316,87,1952,188,204,286,353,1937],"class_list":{"0":"post-6276","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"category-special-projects","10":"tag-chiffrement","11":"tag-conseils","12":"tag-faq","13":"tag-kaspersky-lab","14":"tag-menaces","15":"tag-questions","16":"tag-ransomware","17":"tag-verrouilleurs"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-faq\/6276\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-faq\/5663\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ransomware-faq\/3969\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-faq\/7978\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-faq\/7916\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-faq\/7925\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-faq\/9480\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-faq\/9290\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-faq\/13407\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-faq\/2613\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-faq\/13387\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-faq\/6726\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-faq\/5640\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-faq\/9159\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-faq\/13150\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-faq\/13407\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-faq\/13387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-faq\/13387\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/chiffrement\/","name":"chiffrement"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6276"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6276\/revisions"}],"predecessor-version":[{"id":14375,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6276\/revisions\/14375"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6277"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}