{"id":6335,"date":"2016-11-22T08:28:18","date_gmt":"2016-11-22T08:28:18","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6335"},"modified":"2018-07-12T12:15:16","modified_gmt":"2018-07-12T12:15:16","slug":"ransoc-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/ransoc-ransomware\/6335\/","title":{"rendered":"Ransoc : une menace persuasive"},"content":{"rendered":"<p>Imaginez que votre ordinateur se mette soudainement \u00e0 vous montrer un message troublant\u00a0: \u00ab\u00a0Ici le FBI. Du contenu ill\u00e9gal a \u00e9t\u00e9 d\u00e9tect\u00e9 sur votre appareil. Vous \u00eates condamn\u00e9 \u00e0 20 ans de prison et \u00e0 une amende de 200 000$ \u00e0 moins que vous payiez 100$ en bitcoins.<\/p>\n<p>C\u2019est \u00e0 ce moment-l\u00e0 que vous pensez\u00a0: \u00ab\u00a0Pas si vite ransomware\u00a0! Tu n\u2019auras pas un centime, \u00e0 la place j\u2019utiliserai mon outil sp\u00e9cial pour te supprimer de mon ordinateur\u00a0\u00bb.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093654\/ransoc-ransomware-featured-2-1-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13506\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093654\/ransoc-ransomware-featured-2-1-1024x672.jpg\" alt=\"ransoc-ransomware-featured-2\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Des verrouilleurs de ce type se sont propag\u00e9s en masse entre 2012 et 2014, et ils s\u2019attaquent d\u00e9sormais principalement aux <a href=\"https:\/\/www.kaspersky.fr\/blog\/mobile-ransomware-2016\/5784\/\" target=\"_blank\" rel=\"noopener\">smartphones<\/a> et sont plus difficiles \u00e0 \u00e9liminer, tandis que les ransomwares \u00e0 chiffrement ont pris leur place sur les ordinateurs.<\/p>\n<p>N\u00e9anmoins, les verrouilleurs n\u2019ont pas compl\u00e9tement abandonn\u00e9 les ordinateurs, ils ont \u00e9volu\u00e9 pour utiliser les m\u00e9thodes les plus efficacement convaincantes. Le verrouilleur Ransoc qui a \u00e9t\u00e9 <a href=\"https:\/\/www.proofpoint.com\/uk\/threat-insight\/post\/ransoc-desktop-locking-ransomware-ransacks-local-files-social-media-profiles\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9couvert r\u00e9cemment<\/a>, est un exemple int\u00e9ressant de ce processus \u00e9volutif.<\/p>\n<p>La principale diff\u00e9rence entre Ransoc et les <em>verrouilleurs habituels<\/em> est sa grande capacit\u00e9 accrue \u00e0 convaincre les utilisateurs. Le ransomware bloque la navigation et montre les donn\u00e9es personnelles de la victime ainsi que des photos provenant des r\u00e9seaux sociaux. De plus, le malware cr\u00e9e des demandes qui paraissent plut\u00f4t cr\u00e9dibles. Comment est-ce possible\u00a0?<\/p>\n<p>D\u00e8s que Ransoc infecte l\u2019ordinateur de ses victimes (en g\u00e9n\u00e9ral, il le fait depuis des sites pour adultes), il inspecte le disque dur en qu\u00eate de contenu ill\u00e9gal tel que de la pornographie infantile, des musiques ou des films pirat\u00e9s. Ransoc inspecte \u00e9galement les comptes Skype, Facebook et LinkedIn des victimes. Le cheval de Troie utilise ces informations pour cr\u00e9er le message personnel de chantage.<\/p>\n<div class=\"embed\">\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Tip?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Tip<\/a> of the week: Fighting screen lockers with <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> products <a href=\"https:\/\/t.co\/SAS4x4ve9o\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/SAS4x4ve9o<\/a> <a href=\"https:\/\/t.co\/11SGH4e8nR\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/11SGH4e8nR<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/738735944132636673?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 3, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<\/div>\n<p>En cons\u00e9quence de cela, les victimes re\u00e7oivent des notifications effrayantes qui ont l\u2019air tr\u00e8s convaincantes, avec d\u2019un c\u00f4t\u00e9 leurs donn\u00e9es personnelles et de l\u2019autre leurs actions ill\u00e9gales. Ransoc menace de publier publiquement le linge sale des victimes ainsi que sur les r\u00e9seaux sociaux. Si le cheval de Troie ne trouve rien, il ne peut pas faire du tout de chantage \u00e0 la victime. Plusieurs peuvent percevoir cela comme une sorte de justice (le style vigilant).<\/p>\n<p>De plus, chaque milliseconde, Ransoc v\u00e9rifie si les utilisateurs tentent de lancer les outils <em>regedit, msconfig <\/em>ou<em> taskmgr<\/em> et les neutralise afin que la victime soit incapable de le supprimer du syst\u00e8me.<\/p>\n<p>Autre fait int\u00e9ressant \u00e0 propos de Ransoc est que les cybercriminels sont dispos\u00e9s \u00e0 recevoir la ran\u00e7on via un transfert bancaire.<\/p>\n<p>En r\u00e9sum\u00e9, Ransoc est un type de <strong>locker 2.0<\/strong>, une version actualis\u00e9e et am\u00e9lior\u00e9e du malware qui \u00e9tait r\u00e9pandu trois ans auparavant.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093653\/ransomware_EN-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13507\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/11\/06093653\/ransomware_EN-1-1024x216.png\" alt=\"ransomware_en-1\" width=\"1280\" height=\"270\"><\/a><\/p>\n<p>Il existe deux m\u00e9thodes puissantes pour stopper les verrouilleurs.<\/p>\n<p>1. Restez calme et ne croyez pas \u00e0 tous ces pi\u00e8ges d\u2019ing\u00e9nierie sociale. Il ne s\u2019agit pas des autorit\u00e9s polici\u00e8res quoi qu\u2019ils en disent\u00a0: ce sont juste des cybercriminels qui ont con\u00e7u leur malware un peu plus avanc\u00e9.<\/p>\n<p>2. Utilisez une solution de s\u00e9curit\u00e9 fiable sur vos dispositifs. <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> d\u00e9tecte Ransoc et le stoppe avant qu\u2019il partage des donn\u00e9es et tente de vous faire chanter. Si votre appareil est infect\u00e9 par ce cheval de Troie, vous pouvez le supprimer \u00e0 l\u2019aide de Kaspersky Internet Security \u00e9galement.<\/p>\n<p>Si vous souhaitez en savoir plus sur les diff\u00e9rents types de ransomwares et comment les \u00e9viter, lisez <a href=\"https:\/\/www.kaspersky.fr\/blog\/ransomware-faq\/6276\/\" target=\"_blank\" rel=\"noopener\">cet article<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le ransomware Ransoc partage des donn\u00e9es provenant des r\u00e9seaux sociaux et disques durs de ses victimes dans le but de les faire chanter. <\/p>\n","protected":false},"author":696,"featured_media":6336,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[161,522,204,1966,353,1937],"class_list":{"0":"post-6335","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cheval-de-troie","9":"tag-chevaux-de-troie","10":"tag-menaces","11":"tag-ransoc","12":"tag-ransomware","13":"tag-verrouilleurs"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransoc-ransomware\/6335\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransoc-ransomware\/5720\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransoc-ransomware\/10488\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransoc-ransomware\/8006\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransoc-ransomware\/8007\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransoc-ransomware\/9571\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransoc-ransomware\/9370\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransoc-ransomware\/13636\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransoc-ransomware\/2670\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransoc-ransomware\/13505\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransoc-ransomware\/6833\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransoc-ransomware\/5710\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransoc-ransomware\/9257\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransoc-ransomware\/13320\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransoc-ransomware\/13636\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransoc-ransomware\/13505\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransoc-ransomware\/13505\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cheval-de-troie\/","name":"cheval de troie"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6335"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6335\/revisions"}],"predecessor-version":[{"id":10709,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6335\/revisions\/10709"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6336"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}