{"id":6435,"date":"2016-12-20T09:09:12","date_gmt":"2016-12-20T09:09:12","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6435"},"modified":"2019-11-22T09:06:14","modified_gmt":"2019-11-22T09:06:14","slug":"cryptxxx-v3-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-v3-ransomware\/6435\/","title":{"rendered":"D\u00e9chiffrez la troisi\u00e8me version de CryptXXX gratuitement"},"content":{"rendered":"<p>En avril 2016, nous avions d\u00e9couvert que le jeune et ambitieux cheval de Troie \u00e0 chiffrement sous le nom de CryptXXX \u00e9tait distribu\u00e9 par les inf\u00e2mes kits d\u2019exploits Angler et Neutrino. Les cybercriminels esp\u00e9raient certainement qu\u2019apr\u00e8s cette r\u00e9v\u00e9lation ils allaient pouvoir rester assis sur leur canap\u00e9 et regarder l\u2019argent couler des poches des victimes jusqu\u2019\u00e0 leurs portefeuilles Bitcoin. Mais les choses ne s\u2019\u00e9taient pas pass\u00e9es comme pr\u00e9vu.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Quelques jours apr\u00e8s <a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/cryptxxx-new-ransomware-actors-behind-reveton-dropping-angler\" target=\"_blank\" rel=\"noopener nofollow\">la d\u00e9couverte<\/a> du cheval de Troie CryptXXX, les experts de Kaspersky Lab avaient d\u00e9couvert une erreur dans les algorithmes de chiffrement du fichier CryptXXX, les conduisant \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-ransomware\/5568\/\" target=\"_blank\" rel=\"noopener\">cr\u00e9er une solution<\/a>. Un utilitaire gratuit nomm\u00e9 Rannoh Decryptor avait pu \u00eatre utilis\u00e9 pour d\u00e9chiffrer des fichiers chiffr\u00e9s par CryptXXX.<\/p>\n<p>Les cybercriminels avaient d\u00fb se lever de leur confortable canap\u00e9 et travailler pour r\u00e9soudre le bug. Ils s\u2019\u00e9taient donc mis \u00e0 distribuer une nouvelle version, mais il n\u2019avait pas fallu longtemps \u00e0 nos experts pour qu\u2019ils <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-decryption-20\/5634\/\" target=\"_blank\" rel=\"noopener\">inventent une solution contre la seconde version de CryptXXX<\/a>. La mise \u00e0 jour de Rannoh Decryptor avait permis aux victimes de d\u00e9chiffrer leurs fichiers \u00e0 nouveau sans avoir \u00e0 payer la ran\u00e7on.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> v2 can now be decrypted with our decryptor <a href=\"https:\/\/twitter.com\/hashtag\/noransom?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#noransom<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/t.co\/XJZGaQK0E7\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/XJZGaQK0E7<\/a> <a href=\"https:\/\/t.co\/3D1SmdiCeM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3D1SmdiCeM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/731153321323601920?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 13, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>En vue de l\u2019\u00e9chec de leurs derni\u00e8res versions, les cybercriminels abandonn\u00e8rent la relaxation et cr\u00e9\u00e8rent une troisi\u00e8me version de leur ransomware, en esp\u00e9rant que personne ne puisse trouver un moyen de concevoir un outil de d\u00e9chiffrement.<\/p>\n<p>Ils avaient presque r\u00e9ussi. Pendant une longue p\u00e9riode, CryptXXX 3.0 (et par cons\u00e9quent la troisi\u00e8me variante) avait terroris\u00e9 des utilisateurs du monde entier, chiffr\u00e9 leurs fichiers et demand\u00e9 une ran\u00e7on en \u00e9change. Il \u00e9tait \u00e9galement <a href=\"https:\/\/threatpost.com\/updated-cryptxxx-ransomware-big-money-potential\/118464\/\" target=\"_blank\" rel=\"noopener nofollow\">capable de voler des donn\u00e9es<\/a> provenant de diff\u00e9rentes applications.<\/p>\n<p>La distribution de la nouvelle version a commenc\u00e9 en mai, et nos experts estiment qu\u2019il y aurait des centaines de milliers d\u2019utilisateurs infect\u00e9s. Les produits de Kaspersky Lab ont d\u00e9tect\u00e9 et emp\u00each\u00e9 \u00e0 eux-seuls 80 000 tentatives d\u2019infection de CrytpXXX v.3 sur des ordinateurs. Presqu\u2019un quart de toutes les attaques avaient cibl\u00e9 des utilisateurs des Etats-Unis, de Russie, d\u2019Allemagne, du Japon, d\u2019Inde et du Canada, ce qui repr\u00e9sente 28% des tentatives d\u2019infection.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6437\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/12\/06094111\/cryptxxx-demand-message-1-1.png\" alt=\"\" width=\"1251\" height=\"912\"><\/p>\n<p>\u00a0<\/p>\n<div id=\"attachment_6438\" style=\"width: 1261px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-6438\" class=\"wp-image-6438 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/12\/06094109\/cryptxxx-demand-message-2-1.png\" width=\"1251\" height=\"809\"><p id=\"caption-attachment-6438\" class=\"wp-caption-text\">Le message de demande de la ran\u00e7on varie selon la version du cheval de Troie CryptXXX, mais en g\u00e9n\u00e9ral il est semblable \u00e0 ces exemples<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Toutefois rien ne dure. Aujourd\u2019hui, nous sommes ravis de vous annoncer que nos chercheurs ont r\u00e9ussi \u00e0 trouver une solution contre la troisi\u00e8me version du cheval de Troie CryptXXX, les fichiers .crypt1, .crypt et crypz peuvent \u00eatre d\u00e9chiffr\u00e9s de nouveau. Nous avons ajout\u00e9 le d\u00e9chiffrement \u00e0 l\u2019utilitaire Rannoh Decryptor, que vous pouvez trouver soit sur <a href=\"http:\/\/support.kaspersky.com\/fr\/viruses\/disinfection\/8547#block1\" target=\"_blank\" rel=\"noopener\">notre site web<\/a> soit sur <a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">NoMoreRansom.org<\/a>.<\/p>\n<p>Si vous avez \u00e9t\u00e9 victime d\u2019une des versions de CryptXXX, rendez-vous sur les sites web ci-dessus, t\u00e9l\u00e9chargez l\u2019utilitaire et r\u00e9cup\u00e9rez vos fichiers. Nos outils sont gratuits, ce qui vous permettra d\u2019\u00e9conomiser une belle somme en ne payant pas la ran\u00e7on aux cybercriminels.<\/p>\n<p><em>\u00a0\u00ab\u00a0Notre conseil habituel aux victimes des diff\u00e9rentes familles de ransomwares\u00a0: m\u00eame s\u2019il n\u2019existe pas actuellement d\u2019outil de d\u00e9chiffrement disponible pour la version du malware qui a chiffr\u00e9 vos fichiers, <\/em><a href=\"https:\/\/www.kaspersky.fr\/blog\/no-no-ransom\/6266\/\" target=\"_blank\" rel=\"noopener\">ne payez pas la ran\u00e7on<\/a><em> aux cybercriminels. Sauvegardez les fichiers pirat\u00e9s et soyez patient, la probabilit\u00e9 qu\u2019un outil de d\u00e9chiffrement \u00e9merge dans un futur proche est \u00e9lev\u00e9e. Nous consid\u00e9rons le cas de CryptXXX v.3 comme une preuve de ces recommandations. De multiples sp\u00e9cialistes en s\u00e9curit\u00e9 du monde entier travaillent continuellement d\u2019arrache-pied afin de pouvoir aider les victimes de ransomware. T\u00f4t ou tard, une solution contre la vaste majorit\u00e9 des ransomwares verra le jour\u00a0\u00bb <\/em>a d\u00e9clar\u00e9 Anton Ivanov, chercheur en s\u00e9curit\u00e9 chez Kaspersky Lab.<\/p>\n<p>Notre autre conseil est de penser proactivement et d\u2019anticiper les d\u00e9g\u00e2ts. Il est tout d\u2019abord beaucoup plus opportun de ne pas vous retrouver avec des fichiers pirat\u00e9s. Pour cela, veuillez suivre ces deux conseils simples\u00a0:<\/p>\n<p>1.Sauvegardez vos donn\u00e9es r\u00e9guli\u00e8rement sur un disque dur externe, qui ne soit pas tout le temps connect\u00e9 \u00e0 votre ordinateur.<\/p>\n<p>2.Installez une solution de s\u00e9curit\u00e9 efficace. A propos, de r\u00e9centes \u00e9tudes ind\u00e9pendantes ont montr\u00e9 que Kaspersky Internet Security est extr\u00eamement efficace contre les ransomwares.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les experts de Kaspersky Lab cr\u00e9ent une solution contre CryptXXX. Pour la troisi\u00e8me fois. <\/p>\n","protected":false},"author":696,"featured_media":6436,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[1557,1607,188,155,1651,353],"class_list":{"0":"post-6435","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-cryptxxx","10":"tag-dechiffrement","11":"tag-kaspersky-lab","12":"tag-malware-2","13":"tag-outils-gratuits","14":"tag-ransomware"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptxxx-v3-ransomware\/6435\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/5769\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/10593\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptxxx-v3-ransomware\/8168\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/8724\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptxxx-v3-ransomware\/9768\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptxxx-v3-ransomware\/9521\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptxxx-v3-ransomware\/13804\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptxxx-v3-ransomware\/2791\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptxxx-v3-ransomware\/13628\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptxxx-v3-ransomware\/6805\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptxxx-v3-ransomware\/5855\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptxxx-v3-ransomware\/9419\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptxxx-v3-ransomware\/13488\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptxxx-v3-ransomware\/13804\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptxxx-v3-ransomware\/13628\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptxxx-v3-ransomware\/13628\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6435"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6435\/revisions"}],"predecessor-version":[{"id":12931,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6435\/revisions\/12931"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6436"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}