Chargement...
201 extensions de fichier
Extensions de fichiers utilisées par divers ransomwares qui renomment le suffixe original après le chiffrement des fichiers
Ransomware en tant que concept n’est pas nouveau, le premier remontant à 1989 et connu sous le nom de « AIDS ». Cependant, ces dernières années, ce type de cyberattaque a augmenté en intensité et, de nos jours, les chercheurs en cryptovirologie découvrent de nouveaux types ou versions de ransomware chaque semaine.
Le concept de ransomware consiste essentiellement à installer discrètement un malware qui chiffre les fichiers de la victime, puis à demander une rançon en échange de la clé de déchiffrement nécessaire pour récupérer les fichiers chiffrés. Cependant, cela évolue rapidement et les concepteurs de malware (en réalité des voleurs) inventent des méthodes de distribution et des mécanismes d’infection de ransomware de plus en plus sophistiqués.
Les bitcoins semblent être le moyen de paiement de rançon préféré de nos jours, car il est impossible de tracer les destinataires.
Il est important de préciser qu’il n’y a aucune garantie de récupérer vos fichiers, même si vous payez la rançon, et en effet, de nombreux ransomware ne sont que de pures arnaques malveillantes.
Un ransomware typique chiffre les fichiers de l’utilisateur et modifie le suffixe du fichier, probablement pour que la victime puisse rapidement voir quels types de fichiers ont été affectés. Cependant, cette tendance évolue rapidement et les ransomware « modernes » utilisent souvent une extension de fichier aléatoire ou suppriment complètement l’extension, rendant plus difficile pour l’utilisateur de reconnaître le type d’infection.
Les familles de ransomware les plus couramment rencontrées incluent Teslacrypt (.micro), CTB-Locker et Cryptowall (.cryptowall, .ccc) et Locky (.locky, .zepto).
201 extensions de fichier
Aucune extension ne correspond à votre filtre.