Infos et Devis: 01.46.08.83.70 contact

Alerte et précautions face aux ransomware (rançongiciels) : Crypto-locker Crypto-virus Crypto-locky Ransomware

Crypto-virus Crypto-locker Crypto-locky Ransomware

Au 1er trimestre 2016, nous avons restauré pour nos clients un volume de données supérieur au volume restauré sur l’ensemble de l’année 2015.

Ce chiffre est intimement lié à la virulence des virus ransomware ou rançongiciels : Crypto-virus, Crypto-locker, Crypto-locky, Ransomware, ….

Crypto-locker Crypto-virus Crypto-locky Ransomware, une propagation basée sur la messagerie.

Le principe des ransomwares repose sur un document ou un fichier qui vous est envoyé par email, qui dès lors que vous le téléchargez déclenche le cryptage de vos fichiers et de vos programmes. A l’issue de quoi un message formule une “demande de rançon” vous invitant à régler sous quelques jours une somme en euros, en dollars ou en bitcoins, à défaut de quoi, la somme sera doublée ou les données seront définitivement perdues.

Précautions à prendre

pour éviter la contamination par Crypto-virus, Crypto-locker, Crypto-locky, Ransomware, ....

  • Ne cliquer que sur les pièces jointes et liens de téléchargements de destinataires identifiés.
  • Réaliser une sauvegarde systématique des données (idéalement multiple et multi sites)
  • Utiliser un antivirus à jour
  • D’une façon générale, les opérateurs institutionnels n’envoient aucune pièce jointe (factures, notices, documentations, …)

Les stratégies sont nombreuses pour vous faire cliquer sur un lien ou un fichier viral :

  • Factures téléphoniques, EDF, documents bancaires
  • Factures de prestataires ou fournisseurs
  • CV de candidats, notes de services

Ces documents peuvent être des pièces jointes (pdf, zip, rar ou tout fichier bureautique) ou des liens vers internet (sites web, liens DropBox, …)
En cliquant sur ces liens ou en suivant ces liens, le virus est déclenché, la propagation et inéluctable.

L’objectif est de créer la confiance ou le doute pour vous faire cliquer le plus rapidement possible.

La Cyber-malvaillance vise les collaborateurs de l’entreprise, dont la fonction, les amène quotidiennement à recevoir et traiter un volume important de données issues notamment d’interlocuteur pas toujours identifiés :

  • Comptabilité
  • Direction Administrative
  • Ressources humaines
  • Commerciaux…

Crypto-locker-crypto-virus- Crypto-locky-ransomware

Extensions de fichiers cryptés par Crypto-locker Crypto-virus Crypto-locky Ransomware :

.ecc, .ezz, .exx, .zzz, .xyz, .aaa, .abc, .ccc, .vvv, .xxx, .ttt,
.micro, .encrypted, .locked, .crypto, _crypt, .crinf, .r5a, .XRNT, .XTBL, .crypt,
.R16M01D05, .pzdc, .good, .LOL!, .OMG!, .RDM, .RRK, .encryptedRSA, .crjoker, .erydoag
.EnCiPhErEd, .LeChiffre, .keybtc@inbox_com, .0x0, .bleep, .1999, .vault, .HA3,
.toxcrypt, .magic, .SUPERCRYPT, .CTBL, .CTB2, .locky

Une seule parade universelle : la sauvegarde en ligne

NeoBe protection cryptovirusPour vous prémunir des risques occasionnés par une une éventuelle infection d’un cryptovirus, il existe la solution Neobe Backup basée sur un logiciel que vous téléchargez et qui vous permet ensuite de créer, programmer et lancer une sauvegarde des données de vos fichiers vers un espace de stockage sécurisé et hébergé chez des prestataires spécialisés.

Avec NeoBe vos données sauvegardées sont récupérables en temps réel pour reprendre très rapidement votre activité.

Avec Neobe Backup, le cryptage de vos données en 256bits, la compression de vos fichiers et la sécurisation des connexions entre vos fichiers et les serveurs vous offrent une solution de télé-sauvegarde sûre et efficace.

NeoBe Backup vous garantit un hébergement de vos données sauvegardées en France exclusivement.

Olivier CARRE
Directeur Marketing et Commercial – DropCloud