Rançongiciel
Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.
Questions fréquentes
Qu’est-ce que Rançongiciel ?
Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.
Quel est le lien entre Rançongiciel et C2 (commande et contrôle) ?
Rançongiciel et C2 (commande et contrôle) sont deux notions clés du renseignement sur les menaces. Un serveur de commande et contrôle est l’infrastructure par laquelle un attaquant pilote à distance les machines compromises (un botnet), transmet des instructions, exfiltre des données ou pousse des mises à jour de malware. Bloquer les communications C2 est l’un des moyens les plus efficaces de casser une attaque en cours.
Termes liés
C2 (commande et contrôle)
Un serveur de commande et contrôle est l’infrastructure par laquelle un attaquant pilote à distance les machines compromises (un botnet), transmet des instructions, exfiltre des données ou pousse des mises à jour de malware. Bloquer les communications C2 est l’un des moyens les plus efficaces de casser une attaque en cours.
IOC (indicateur de compromission)
Un indicateur de compromission est un indicateur étayé par des preuves de compromission ou d’activité malveillante. Les équipes de sécurité s’en servent pour détecter, contenir et investiguer ; une IP, un domaine, une URL, une empreinte ou une adresse e-mail quelconque n’est qu’un observable tant que les preuves ne justifient pas cette promotion.
Double extorsion
La double extorsion est une tactique de rançongiciel où l’attaquant chiffre et exfiltre les données de sa victime, puis menace de les publier sur un site de fuite faute de paiement. La pression subsiste même quand la victime dispose de sauvegardes exploitables.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.