Qu’est ce qu’un rançongiciel et comment peut-on se protéger ?

Share

Qu’est ce qu’un rançongiciel ?

Rançongiciel ou logiciel de rançon est une forme de logiciel malveillant qui prend en otage vos données par exemple word, excel, pdf, images, données des patients ,……. Vous pouvez seulement ouvrir ces fichiers après avoir payé le montant demandé par le ravisseur .   Jusqu’à récemment, il s’agissait seulement d’un problème pour les utilisateurs de Windows , mais il y a aussi depuis peu une version trouvée pour MacOs.

Rançongiciel est un nom générique pour tous les types de virus qui détournent notre logiciel. Il existe des formes qui verrouillent tout notre PC. Un crypto-verrouilleur est un logiciel qui verrouille vos fichiers sur votre disque dur ainsi que chaque dossier étant relié avec le PC, également votre clé usb, lécteur réseau, Dropbox, Google drive, Nas.

Comment êtes-vous touché par le rançongiciel?

La façon la plus commune est le lien dangereux sur internet, une pièce jointe ou des téléchargements illégaux . Le fichier que vous téléchargez ou ouvrez par un e-mail est caché en .exe, par exemple: rapport.pdf, ça ressemble à un fichier pdf mais en fait c’est :  rapport.pdf.exe.  Si vous activez ce programme, ce logiciel commence alors immédiatement  à changer vos fichiers qui sont liés via le PC.  Cela peut prendre quelques heures avant que tous vos fichiers soient modifiés.

Le problème peut également apparaître à travers des logiciels déjà installés . Des programmes comme flash, javascript ou d’autres applications peuvent être piratées. De cette façon, les criminels utilisent une fuite pour infécter votre PC.

Wanna-Cry-Virus-2

  • Mieux vaut prévenir que guérir. Dans la plupart des cas, vous ne pouvez pas guérir par vous même.  Vous pouvez continuer à travailler seulement après avoir payé pour libérer les fichiers.

    Faites en sorte que votre logiciel soit toujours mis à jour ainsi que votre système d’exploitation, java, pdf , lecteurs etc. Utilisez-vous encore Windows XP ? Alors faites très attention. Ce systéme d’exploitations ne reçoit plus de mises à jour critiques.  Si vous avez Windows Vista, il serait aussi préférable de renouveler.

    Backups, faites les de préférence tous les jours. Assurez-vous que votre support de sauvegarde (usb, disque dur supplémentaire, NAS) ne reste pas connecté à votre PC après la sauvegarde sinon il risque également d’être infécté.

    KineQuick Sauvegarde en ligne est sécurisé.  Les données que nous stockons sont protégées contre les infections.

    Un logiciel AntiVirus est important ainsi que de le tenir à jour.

    Est ce que KineQuick et KineQuick Connect peuvent être infectés?

    KineQuick sur votre PC ou réseau peut être infecté. Une sauvegarde sécurisée est toujours nécessaire pour restaurer les données.  Comme mentionné ci-dessus, notre sauvegarde en ligne ne pourra jamais être inféctée.

    KineQuick Connect est entièrement protégé contre le rançongiciel.  Vos données sont complètement inaccessibles pour le virus.  Seuls les documents externes (documents scannés, lettres, des importations) peuvent être infectés sur votre PC.  Les documents originaux se trouvant sur notre serveur en ligne sont toujours sécurisés.

    Que faire si vous êtes en retard?

    Même si vous prenez toutes les précautions possible, il peut quand même se passer quelque chose.  Quelles sont vos options:

    • Examinez tout d’abord la situation. Est ce que votre PC est verrouillé ou est ce que vos fichiers sont cryptés?
    • Faites une déclaration à la police.
    • Ne payez jamais,  il est probable que le logiciel de paiement tente de copier les données  de votre carte.
    • Faites une analyse antivirus, la plupart des rançongiciels sera reconnu et pourra être facilement retiré.
    • Si vous ne pouvez plus démarrer votre PC, vous devriez alors consulter un spécialiste en informatique. Il pourra démarrer votre PC à partir d’une clé USB .
    • Une fois le virus retiré, vous pourrez toujours restaurer votre sauvegarde.

     

    Plus d’infos & solutions

11 juillet 2017 - Julie Charlier