Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #29965
      Nicolas Coolman
      Maître des clés

      PhotoRec, décrypteur de ransomware

      Kaspersky, le 26 Janvier 2021

      Utilitaire PhotoRec pour déchiffrer les fichiers chiffrés par le ransomware Virus.Win32.Gpcode.ak

      Le programme malveillant Virus.Win32.Gpcode.ak chiffre les fichiers d’utilisateur des formats différents, par exemple DOC, TXT, PDF, XLS, JPG, PNG, CPP. Pour restaurer les fichiers chiffrés par Virus.Win32.Gpcode.ak, utilisez l’utilitaire PhotoRec. (Sources)

      PhotoRec, récupération de fichiers et de photos

      PhotoRec est un programme de récupération de données conçu pour récupérer des images perdues provenant de carte mémoire d’appareil photo, d’où le nom de PhotoRec provenant de l’anglais Photo Recovery. Il peut aussi récupérer de nombreux fichiers perdus, tels que de la vidéo, des documents et des archives stockés sur un disque dur ou sur un CD-ROM. (Sources)


      Les ransomwares, ou rançongiciels, représentent une menace informatique omniprésente, ils encryptent les fichiers d'un système, exigeant une rançon pour leur déchiffrement. Ces attaques sournoises paralysent souvent les entreprises et les particuliers, causant des pertes financières et de données critiques. Les cybercriminels utilisent diverses méthodes d'infiltration, telles que des e-mails de phishing et des vulnérabilités logicielles, pour propager leurs logiciels malveillants.

      De nombreuses solutions de sécurité résidentes assurent une protection en temps réel contre les rançongiciels. Mais les gangs font régulièrement évoluer leur ransomwares pour contrer les clés de déchiffrement proposées. Certains rançongiciels comme le Raas babuk sont de véritables arnaques et ne donnent pas la clé de déchiffrement après la rançon payée. Généralement les experts en sécurité et les autorités judiciaires préconisent de ne pas payer la rançon demandée.

      Les conséquences des ransomwares vont au-delà de la perte de données, affectant également la réputation et la confiance des victimes. La prévention, par le biais de mises à jour régulières, de la sensibilisation à la sécurité et de solutions de sauvegarde fiables, reste essentielle pour contrer cette menace croissante.

      Le chiffrement est un procédé de cryptographie grâce auquel on souhaite rendre la compréhension d'un document impossible à toute personne qui n'a pas la clé de chiffrement. Ce principe est généralement lié au principe d'accès conditionnel. Le chiffrement est l’élément fondamental de la sécurité des données. C’est le moyen le plus simple et le plus efficace de s’assurer que les informations du système informatique ne peuvent être ni volées ni lues par quelqu’un qui souhaite les utiliser à des fins malveillantes. Un algorithme de chiffrement ou code est utilisé pour développer un schéma de chiffrement qui, en théorie, ne peut être rompu que par une exceptionnelle puissance de calcul. La méthode de brute force est souvent employée pour déchiffrer l'algorithme.

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut