Des chercheurs d’Uptycs ont récemment découvert un nouveau ransomware qui attaque les systèmes Linux. Son nom : le ransomware ELF.
Les créateurs de ransomware ciblent généralement les systèmes d’exploitation Windows. Cependant, cette fois-ci, le système Open Source préféré des passionnés de technologie s’est retrouvé exposé à sa vulnérabilité.
Le ransomware ELF, en référence aux fichiers “Executable and Linkable Format”, parvient à chiffrer les fichiers dans le système Linux en se basant sur le chemin du dossier fourni.
Avec cette information sur l’emplacement du dossier, le ransomware ELF commence alors le chiffrement des fichiers présents dans le dossier, en ajoutant au nom du fichier l’extension .crypted.
Une fois chiffré, le fichier devient inaccessible pour l’utilisateur et la dernière étape commence alors. Un fichier nommé README_TO_RESTORE est créé dans l’environnement, contenant les informations nécessaires pour que la victime établisse un contact avec l’attaquant.
D’ailleurs, le contenu de ce fichier est identique au fichier README du ransomware DarkAngels. Cette similitude amène les chercheurs à penser que le ransomware ELF pourrait être une version de DarkAngels visant à diversifier les systèmes d’exploitation ciblés.
En mai, DarkAngels avait été conçu pour infecter des environnements Windows et nous savons aujourd’hui que le ransomware ELF cible les environnements Linux.
Malheureusement, avec l’augmentation exponentielle des attaques par ransomware, il devient de plus en plus difficile d’échapper à cette fatalité. C’est pourquoi il est important de savoir sur qui compter lorsqu’une telle situation se produit.
Récupérer des fichiers chiffrés par le ransomware ELF
Heureusement, il existe des entreprises qualifiées qui interviennent dans la récupération de données supprimées ou chiffrées.
Digital Recovery est présente depuis plus de 23 ans sur le marché de la récupération de données. Au fil de ces années, nous avons acquis une expérience et un savoir-faire précieux afin de pouvoir aider de nombreuses entreprises dans le monde entier.
Nous avons développé une solution unique et efficace pour récupérer des données touchées par ransomware sur presque tous les types de dispositifs de stockage, tels que les serveurs, les systèmes RAID, les machines virtuelles et les bases de données.
Cette solution a été créée sur la base de la Loi Générale sur la Protection des Données (LGPD) et nous accordons une grande importance à la confidentialité de nos clients. Pour cette raison, nous mettons à leur disposition un NDA dans tous les projets.
Chez Digital Recovery, la distance n’est pas un problème. Dans la plupart des cas, nous pouvons exécuter notre solution à distance et ainsi aider des entreprises dispersées dans le monde entier.
Notre équipe d’assistance multilingue est disponible 24/7. Ne perdez pas de temps, contactez-nous et récupérez vos données.


