Qu’est-ce que le rançongiciel Ryuk ? Comment léviter ?

Qu’est-ce que le rançongiciel Ryuk ? Comment léviter ?

Les cybercriminels utilisent une nouvelle forme de ransomware pour cibler les grandes entreprises et leur soutirer de l'argent. Depuis août, le groupe Ryuk a gagné 4 millions de dollars en installant des logiciels de chiffrement malveillants sur des cibles de grande valeur.

Comment Ryuk attaque-t-il ses victimes ?

Le ransomware appelé Ryuk ransomware fonctionne en cryptant les données importantes disponibles sur le réseau. Les attaquants fournissent ensuite la clé de décryptage à l’utilisateur en échange d’une rançon (sous forme de cryptomonnaie).

Les attaquants visent souvent à pirater autant de machines que possible, mais le ransomware Ryuk fonctionne d'une manière unique. La façon dont les pirates se préparent à l’attaque la rend rare et unique.

Le cheval de Troie trickbot est d'abord installé sur le système. Fondamentalement, les chevaux de Troie visent à exister sur le système pendant de longues périodes. Le réseau de l'organisation est cartographié à l'étape suivante, et les attaquants peuvent désormais voler les informations d'identification en compromettant le réseau.

Désormais, l’une des deux notes de ransomware standard sera envoyée aux victimes immédiatement après qu’un système soit compromis. L’entreprise ciblée est invitée à payer un montant de rançon spécifique en Bitcoin pour décrypter le système.

Les notifications des ransomwares sont envoyées aux victimes

Le message menace également les victimes de détruire tous les fichiers si elles ne paient pas la rançon. Enfin, un email de contact et une adresse de portefeuille Bitcoin seront partagés avec les victimes.

Si la victime ignore la première demande de rançon, une deuxième demande de rançon sera envoyée la menaçant de conséquences. Il convient de mentionner que le nouveau ransomware met les utilisateurs en danger et peut les obliger à payer une rançon. Le montant estimé dû est d'environ 224 000 $.

Les attaquants doivent connaître clairement la situation financière du réseau cible avant de mener une attaque. La principale raison de l'inclusion de Ryuk sur les systèmes cibles est d'identifier les ordinateurs et les ensembles de données les plus importants.

Les experts n'ont toujours aucune idée des origines de Ryuk. Certains attaquants prétendent qu'il venait de Russie, tandis que d'autres affirment que Ryuk est d'origine nord-coréenne.

Comment protéger votre PC contre les attaques Ryuk ?

Plusieurs attaques notables ont été signalées ces derniers mois. Les utilisateurs doivent être formés à l’utilisation d’une plateforme de protection de messagerie capable de reconnaître le spam malveillant dès le premier essai.

De plus, l'installation de ces scripts malveillants doit être empêchée sur le système, à l'aide d'une technologie anti- exploit . Les entreprises doivent également investir dans des solutions de sécurité efficaces et les mettre à jour régulièrement.

La segmentation du réseau est une autre approche qui peut être utilisée pour réduire les dommages causés par une attaque de ransomware.

De cette manière, une protection peut être fournie pour empêcher le ransomware Ryuk et ainsi éviter de graves dommages au système.

Outils pour supprimer Ryuk et restaurer les données sous Windows 10

1. Malwarebytes Premium

Qu’est-ce que le rançongiciel Ryuk ? Comment l'éviter ?

Malwarebytes Premium

Lorsqu’il s’agit de tout type de ransomware, Malwarebytes Premium est un outil à ne pas manquer.

Non seulement il est facile à utiliser pour la plupart des gens, mais il est également très efficace pour prévenir les attaques de logiciels malveillants, ainsi que pour lutter contre les logiciels malveillants déjà présents sur le système, y compris les ransomwares Ryuk coins, sauvant ainsi votre entreprise du cryptage des données.

De plus, le programme est également très économe en ressources, vous n'avez donc pas à vous soucier du retard de votre PC, même pendant que l'analyse est en cours.

2. Chasseur d'espions

Qu’est-ce que le rançongiciel Ryuk ? Comment l'éviter ?

Chasseur d'espions

Tout d'abord, l'article vous recommande d'utiliser SpyHunter. Il s’agit d’un outil anti-malware très efficace et facile à utiliser. Il vous aidera à supprimer Ryuk et trouvera également d’autres ransomwares cachés sur votre PC.


3 façons de supprimer les fichiers et dossiers récents sous Windows

3 façons de supprimer les fichiers et dossiers récents sous Windows

Si vous souhaitez vraiment supprimer tout votre historique de fichiers récent sous Windows, ce guide vous proposera quelques options !

Quest-ce que le dossier $WINDOWS.~BT ? Est-il possible de supprimer $WINDOWS.~BT ?

Quest-ce que le dossier $WINDOWS.~BT ? Est-il possible de supprimer $WINDOWS.~BT ?

Supprimer le dossier caché $Windows.~BT et récupérer des gigaoctets d'espace sur votre disque dur est tentant. Mais à quoi sert ce dossier au nom confus et quelle est son importance pour votre installation Windows ?

Vider automatiquement la corbeille sous Windows

Vider automatiquement la corbeille sous Windows

La corbeille est l'endroit où vous stockez les fichiers et dossiers temporaires que vous avez accidentellement supprimés. Cependant, pour nettoyer les fichiers inutiles, vous devrez effectuer une étape supplémentaire : vider la corbeille. Au lieu de perdre autant d'étapes, vous pouvez configurer pour vider automatiquement la corbeille chaque fois que vous allumez votre ordinateur Windows 10.

20 conseils que les nouveaux utilisateurs de Chromebook devraient connaître

20 conseils que les nouveaux utilisateurs de Chromebook devraient connaître

Si vous êtes nouveau sur les Chromebooks ou si vous venez d'acheter un Chromebook mais que vous ne savez pas comment l'utiliser au mieux, consultez les 20 conseils ci-dessous pour rendre votre expérience Chromebook plus fluide.

Comment prévenir les logiciels malveillants EternalRocks

Comment prévenir les logiciels malveillants EternalRocks

EternalRocks est un malware plus dangereux que WannaCry, exploitant jusqu'à 7 vulnérabilités de la NSA et opérant caché sur les ordinateurs.

Comment ajouter/supprimer des jeux dIntel Graphics Command Center sous Windows

Comment ajouter/supprimer des jeux dIntel Graphics Command Center sous Windows

Si une carte graphique Intel est installée sur votre ordinateur Windows, vous pouvez optimiser les jeux pour qu'ils fonctionnent correctement en quelques clics. Tout ce que vous avez à faire est de les ajouter au Intel Graphics Command Center et le programme s'occupera du reste.

Le processus de téléchargement continue-t-il lorsque Windows est en mode veille ?

Le processus de téléchargement continue-t-il lorsque Windows est en mode veille ?

Vous êtes-vous déjà demandé si Windows 11 ou Windows 10 continue de télécharger des fichiers lorsque votre PC se met en veille ?

Différence fondamentale entre GiFi et WiFi

Différence fondamentale entre GiFi et WiFi

Cet article comparera GiFi et WiFi en décrivant les différences fondamentales entre les technologies GiFi et WiFi. Fondamentalement, GiFi est utilisé pour Gigabit Wireless et WiFi est utilisé pour Wireless Fidelity ou WLAN.

6 façons déviter le vol de données lorsque vous faites réparer votre ordinateur portable

6 façons déviter le vol de données lorsque vous faites réparer votre ordinateur portable

Pour empêcher la divulgation d'informations personnelles ou de contenus sensibles ou la suppression de données lors de l'apport d'un téléphone ou d'un ordinateur portable pour réparation ou garantie, les utilisateurs doivent trouver des moyens de protéger leurs informations personnelles.

Comment sauvegarder et restaurer la disposition du menu Démarrer

Comment sauvegarder et restaurer la disposition du menu Démarrer

Après avoir configuré la disposition du menu Démarrer, vous pouvez sauvegarder la disposition. Voici comment sauvegarder et restaurer la disposition du menu Démarrer sous Windows 10.