Ransomware CryLock

Le ransomware CryLock est une variante du ransomware Cryakl, un groupe qui a été vu pour la première fois en 2020. Comme son prédécesseur, CryLock s’attaque aux grandes entreprises, bien que les utilisateurs réguliers fassent également partie de ses cibles.

Le groupe utilise diverses tactiques pour accéder au système de la victime, comme des campagnes de spam, un port RDP non sécurisé, des téléchargements malveillants, entre autres. Ce ne sont que quelques tactiques, le groupe peut en utiliser beaucoup d’autres.

CryLock vise à cibler tous les fichiers stockés et à cibler également les sauvegardes, le tout pour enlever toute possibilité de restaurer les fichiers sans l’aide du groupe.

Tous les fichiers cryptés reçoivent une extension à leur nom, composée de l’identifiant de la victime mais de trois chiffres aléatoires et de l’adresse électronique du groupe. Les fichiers portant cette extension sont cryptés et ne sont accessibles qu’avec la clé de décryptage qui est conservée par le groupe sur un serveur distant.

Une fois le processus de cryptage terminé, le ransomware déclenche une fenêtre pop-up indiquant les conditions de paiement de la rançon, mais même en cas de paiement, il se peut que les fichiers ne soient pas restitués.

Récupérer les fichiers cryptés par CryLock ransomware

Digital Recovery est présent sur le marché de la récupération des données depuis plus de 23 ans. Avec l’augmentation des attaques par ransomware, nous nous sommes concentrés sur le développement de technologies capables de récupérer les données cryptées par un ransomware.

Nos experts se sont concentrés sur les scénarios complexes d’attaques par ransomware et se sont perfectionnés afin de pouvoir récupérer les données cryptées.

Nous pouvons récupérer des fichiers cryptés dans des bases de données, des stockages, des machines virtuelles, des systèmes RAID, des serveurs et autres. Nous avons développé des technologies exclusives.

Nous pouvons récupérer les données des entreprises partout dans le monde, grâce à la récupération à distance. Tous nos processus ont été élaborés sur la base de la Règlement Général sur la Protection des Données (GDPR).

Toutes les données récupérées sont confidentielles, ce que nous garantissons par un accord de confidentialité (NDA).

Prenez contact et commencez à récupérer vos données dès maintenant.

Nous sommes
toujours en ligne

Remplissez le formulaire, ou sélectionnez votre forme de contact préférée. Nous vous contacterons pour commencer à récupérer vos fichiers.

Les dernières insights de nos experts

Grâce à des technologies uniques, Digital Recovery peut récupérer des données cryptées sur n’importe quel dispositif de stockage, offrant des solutions à distance partout dans le monde.

Découvrez les vulnérabilités invisibles de votre informatique – avec le 4D Pentest de Digital Recovery