Sigma Ransomware est un ransomware actif depuis début 2018.
Nous avons reçu un sample par un mail malveillant avec une pièce jointe au format Word (plus d'informations : Les virus par Word et Excel (documents Office).
Distribution du ransomware Sigma Ransomware
Le ransomware chiffre ensuite les documents sans modifier l'extension.
Un fichier Readme.txt est déposé dans chaque dossier avec les instructions de paiements.
Le fond d'écran est modifié avec les instructions de paiements qui s'ouvre aussi au format HTML.
Comme souvent le paiement doit se faire via le réseau TOR.
Dans le cas observé, il installe d'ailleurs le navigateur TOR dans le dossier aléatoire :
Récupérer les fichiers touchés par Sigma Ransomware
La récupération des fichiers chiffrés par le ransomware .crypt est normalement impossible.
Du moins, les pirates cherchent à ce qu'il n'y est aucun moyen afin de vous obliger à payer.
Surveillez la page suivante, pour une mise à disposition d'un outil spécifique : Outils de décryptage (Decrypt Tools Ransomware)
Vous pouvez tenter de récupérer les fichiers avec Shadow Explorer - versions précédentes
Plus d'informations : Ransomware et récupération de fichiers
Sécuriser son Windows
Afin de sécuriser son Windows et éviter les ransomwares et d'autres menaces connues sur la toile, suivre le tutoriel de sécurisation de son Windows.
Comment se protéger des scripts malveillants sur Windows
et limiter PowerShell : Les virus Powershell
et plus globalement, suivez les conseils de la page : Sécuriser son Windows.
Sigma (Crypto-Ransomware)
- Messages : 114775
- Inscription : 10 sept. 2005 13:57
Sigma (Crypto-Ransomware)
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 10 Réponses
- 238 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 131 Vues
-
Dernier message par necris38
-
- 2 Réponses
- 140 Vues
-
Dernier message par serwal
-
- 2 Réponses
- 115 Vues
-
Dernier message par Parisien_entraide
-
- 4 Réponses
- 169 Vues
-
Dernier message par Parisien_entraide