Aller au contenu principal
Malwares et attaques

Rançongiciel

Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.

Questions fréquentes

Qu’est-ce que Rançongiciel ?

Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.

Quel est le lien entre Rançongiciel et C2 (commande et contrôle) ?

Rançongiciel et C2 (commande et contrôle) sont deux notions clés du renseignement sur les menaces. Un serveur de commande et contrôle est l’infrastructure par laquelle un attaquant pilote à distance les machines compromises (un botnet), transmet des instructions, exfiltre des données ou pousse des mises à jour de malware. Bloquer les communications C2 est l’un des moyens les plus efficaces de casser une attaque en cours.

Termes liés

Mettez ce renseignement au travail

Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.

Vérifier un indicateur gratuitement
← Retour au glossaire