Identification du rançongiciel par la note et les fichiers chiffrés

Un rançongiciel laisse deux traces qui l’identifient : une note réclamant de l’argent et une extension ajoutée à chaque fichier touché. Cet outil rapproche les deux de familles documentées par Zscaler ThreatLabz, par le projet No More Ransom d’Europol et par Emsisoft, puis répond à la question qui compte vraiment : un déchiffreur gratuit est-il paru pour cette famille. Quand c’est le cas, le lien mène à la source de référence et nulle part ailleurs.

1
Ajoutez ce que vous avez

La note de rançon, un fichier chiffré, ou les deux. Si la note nomme la famille, ce nom suffit à lui seul.

2
Lisez la correspondance

Chaque candidat indique quel indice l’a trouvé. Un indice partagé par plusieurs familles apparaît comme plusieurs candidats, pas comme une réponse.

3
Vérifiez s’il existe un déchiffreur

S’il en existe un gratuit, le lien mène à No More Ransom ou à Emsisoft — et nulle part ailleurs.

Découvrez de quelle famille il s’agit et s’il existe un déchiffreur gratuit

Déposez un fichier ici
La note de rançon (.txt, .html, .hta) et/ou un fichier chiffré
Chargement du fichier...
0%
Publié Mis à jour Auteur: