Qu’est-ce que le ransomware BuLock ?

ransomware

BuLock Ransomware est un programme malveillant identifié par les chercheurs en sécurité informatique. Ce malware fait partie de la famille des ransomwares MedusaLocker et sa fonction principale est de crypter les fichiers sur le système de la victime, en ajoutant une extension « .bulock16 » aux noms de fichiers d'origine.

Actions malveillantes de BuLock Ransomware

Une fois le processus de cryptage terminé, BuLock génère un message exigeant une rançon intitulé « HOW_TO_BACK_FILES.html ». Ce message indique que le réseau de l'entreprise de la victime a été compromis et que les fichiers qu'il contient ont été cryptés à l'aide des algorithmes cryptographiques RSA et AES. De plus, la demande de rançon révèle que des données confidentielles ou personnelles ont été exfiltrées du réseau, en recourant à une double tactique d'extorsion. Si la victime refuse de payer la rançon, le contenu volé sera vendu ou divulgué en ligne.

La demande de rançon offre une option de test à la victime, lui permettant de tenter le décryptage de 2 à 3 fichiers avant d'établir le contact avec les attaquants. Ne pas le faire dans les 72 heures entraîne une augmentation du montant de la rançon. Cependant, la note prévient également que renommer ou modifier les fichiers concernés, ainsi que l'utilisation d'outils de récupération tiers, rendront les données indéchiffrables.

Résoudre les problèmes du ransomware BuLock

Même si le ransomware exige un paiement, l’expérience d’infections similaires indique que le décryptage est souvent impossible sans l’implication des cybercriminels. Payer la rançon non seulement ne garantit pas la récupération des données, mais soutient également des activités illégales. Par conséquent, nous déconseillons fortement de se conformer aux demandes de rançon.

La marche à suivre recommandée consiste à supprimer le ransomware BuLock du système infecté pour empêcher un cryptage supplémentaire des fichiers. Cependant, il est crucial de noter que la suppression ne restaure pas les données déjà affectées. La seule solution fiable consiste à récupérer les fichiers à partir d'une sauvegarde, à condition qu'elle soit disponible et à garantir que BuLock Ransomware est automatiquement supprimé à l'aide d'une application anti-malware.

December 13, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.