Ransomware IceFire

Le ransomware IceFire est apparu dans la première quinzaine de mars 2022, le groupe a appliqué la tactique de la double extorsion, qui consiste à verrouiller le système par chiffrement et à voler des fichiers sensibles avec l’intention de les divulguer si l’entreprise ne paie pas la rançon.

IceFire utilise l’algorithme de cryptage AES+RSA, un cryptage extrêmement puissant, qui génère une clé de décryptage unique. Le décryptage ne se fait qu’avec cette clé qui est conservée par le groupe sur un serveur privé distant.

Le groupe exige une rançon élevée pour la libération de la clé de décryptage, mais pas seulement, ce prix est également demandé pour qu’aucun fichier de l’entreprise ne soit libéré.

Le groupe a concentré ses attaques sur les utilisateurs anglophones. De nombreuses attaques ont été signalées dans le monde entier par le groupe.

On ne sait pas exactement quel est le principal moyen utilisé par le groupe pour s’introduire dans le système d’une victime, mais il s’agit très probablement de campagnes de spam et de phishing.

Après avoir piraté le système, IceFire copie les fichiers, les télécharge sur ses serveurs et crypte les fichiers originaux. Tous les fichiers affectés par le ransomware portent l’extension .iFire.

Un fichier est laissé avec nommé “iFire-readme.txt” dans lequel se trouvent les termes du ransomware pour la clé de décryptage et un lien vers le site web du groupe dans le navigateur TOR. Après le contact, le groupe fixe le montant de la rançon qui doit être payée en crypto-monnaie, la monnaie utilisée par le groupe est Monero.

Même avec le paiement, les groupes ne donnent aucune garantie que la clé de décryptage sera livrée ou que les données volées ne seront pas divulguées. Réfléchissez donc bien avant de négocier avec des pirates informatiques.

Récupérer les Fichiers Cryptés par Ransomware IceFire

Digital Recovery est spécialisée dans la récupération des données cryptées par des ransomwares. Elle opère sur le marché de la récupération des données depuis plus de 23 ans.

Nous avons développé des technologies uniques qui nous permettent de récupérer des fichiers cryptés sur des disques durs, des disques SSD, des bases de données, des stockages (NAS, DAS, SAN), des systèmes RAID, des serveurs, des machines virtuelles et autres.

Nous avons la capacité de récupérer des fichiers de n’importe quelle entreprise dans le monde, grâce à la récupération à distance. Tous nos processus ont été élaborés sur la base de la Règlement Général sur la Protection des Données (GDPR).

Nous fournissons un accord de confidentialité (NDA) à tous nos clients, afin qu’ils aient l’assurance totale qu’aucune information sur le processus de rétablissement ne sera divulguée.

Nous pouvons effectuer des diagnostics avancés et ainsi prévoir combien de temps le processus prendra et quelles sont les chances de récupération des données.

Contactez-nous et commencez la récupération dès maintenant.

Nous sommes
toujours en ligne

Remplissez le formulaire, ou sélectionnez votre forme de contact préférée. Nous vous contacterons pour commencer à récupérer vos fichiers.

Les dernières insights de nos experts

Grâce à des technologies uniques, Digital Recovery peut récupérer des données cryptées sur n’importe quel dispositif de stockage, offrant des solutions à distance partout dans le monde.

Découvrez les vulnérabilités invisibles de votre informatique – avec le 4D Pentest de Digital Recovery