CyberGlossary

Logiciels malveillants

Rançongiciel

Aussi appelé: Crypto-rançongiciel, Logiciel de rançon

Définition

Logiciel malveillant qui chiffre les données de la victime ou verrouille ses systèmes et exige une rançon pour rétablir l'accès.

Un rançongiciel chiffre des fichiers, des bases de données, des machines virtuelles ou des volumes entiers, puis affiche un message exigeant une rançon en cryptomonnaie en échange de la clé. Les opérateurs actuels pratiquent souvent la « double extorsion » : ils exfiltrent les données avant de chiffrer et menacent de les publier sur un site de fuite si la victime refuse de payer. L'accès initial provient typiquement de l'hameçonnage, de portails RDP/VPN exposés, de vulnérabilités logicielles ou d'identifiants compromis. Les défenses efficaces combinent sauvegardes hors ligne et immuables, EDR/XDR, MFA sur les accès distants, patching rapide, segmentation réseau et un plan de réponse aux incidents testé. Payer ne garantit pas la restauration et finance les attaques suivantes.

Exemples

  • WannaCry (2017), diffusé par l'exploit EternalBlue de SMB.
  • LockBit et Conti, opérations de ransomware-as-a-service à l'origine de nombreuses brèches.

Termes liés