Avis d'experts
Ransomware Entropy
Entropy ransomware est issu d’une longue lignée de logiciels malveillants qui piratent et volent les données des grandes entreprises depuis des années. Il s’agit d’une variante de DoppelPaymer ransomware qui fait partie du gang EvilCorp. Le gang possède d’autres ransomwares tels que WastedLocker, Hades et Phoenix. Le groupe EvilCorp est devenu si important que le département du Trésor américain a
Ransomware CryLock
Le ransomware CryLock est une variante du ransomware Cryakl, un groupe qui a été vu pour la première fois en 2020. Comme son prédécesseur, CryLock s’attaque aux grandes entreprises, bien que les utilisateurs réguliers fassent également partie de ses cibles. Le groupe utilise diverses tactiques pour accéder au système de la victime, comme des campagnes de spam, un port RDP
Ransomware BabyDuck
Le ransomware BabyDuck peut sembler inoffensif de par son nom, mais croyez-moi, il ne l’est pas. Le groupe est responsable de nombreuses attaques ces derniers mois, il est aussi destructeur que tout autre groupe de ransomware. BabyDuck utilise l’algorithme AES+RSA pour crypter les fichiers de la victime. Cet algorithme est pratiquement impossible à casser, tous les fichiers concernés reçoivent l’extension
Ransomware Admin Locker
Le ransomware Admin Locker a été vu pour la première fois en décembre 2021, le groupe utilise une jonction des algorithmes RSA et AES pour le chiffrement, cet algorithme est extrêmement complexe et produit une clé de déchiffrement à laquelle seul le groupe a accès. L’Admin Locker cible tous les fichiers stockés sur l’appareil ainsi que le système de sauvegarde,
Ransomware AKO
Le ransomware AKO est apparu en 2020, et depuis, quelques variantes ont vu le jour, aujourd’hui il existe une variante active responsable de nombreuses attaques dans le monde. Malgré les changements et le temps, le groupe AKO garde les mêmes tactiques, la double extorsion reste d’actualité. Le groupe est spécialisé non seulement dans le cryptage des données de la victime,
Ransomware Democracy Whisperers
Le ransomware Democracy Whisperers, également connu sous le nom de Democ ransomware, a mené de nombreuses attaques dans le monde entier. Le groupe a la capacité d’attaquer les systèmes d’exploitation Windows et Mac. Democ utilise diverses tactiques pour s’introduire dans le système de la victime, comme des logiciels gratuits, des courriels de spam, des liens malveillants, etc. Le groupe est