Identification du rançongiciel par la note et les fichiers chiffrés
Un rançongiciel laisse deux traces qui l’identifient : une note réclamant de l’argent et une extension ajoutée à chaque fichier touché. Cet outil rapproche les deux de familles documentées par Zscaler ThreatLabz, par le projet No More Ransom d’Europol et par Emsisoft, puis répond à la question qui compte vraiment : un déchiffreur gratuit est-il paru pour cette famille. Quand c’est le cas, le lien mène à la source de référence et nulle part ailleurs.
La note de rançon, un fichier chiffré, ou les deux. Si la note nomme la famille, ce nom suffit à lui seul.
Chaque candidat indique quel indice l’a trouvé. Un indice partagé par plusieurs familles apparaît comme plusieurs candidats, pas comme une réponse.
S’il en existe un gratuit, le lien mène à No More Ransom ou à Emsisoft — et nulle part ailleurs.