Ransomware Novalock : une menace visant l'intégrité des données d'entreprise

ransomware lock files

Qu'est-ce que Novalock Ransomware ?

Novalock Ransomware est une menace de chiffrement de fichiers appartenant à la célèbre famille de ransomwares GlobeImposter . Ce ransomware se distingue par son ciblage spécifique des environnements d'entreprise plutôt que des utilisateurs individuels. La caractéristique de Novalock est sa capacité à chiffrer les fichiers sur un système infecté, en ajoutant l'extension « .novalock » à chaque fichier compromis. Par exemple, un fichier nommé « document.pdf » serait renommé « document.pdf.novalock », le rendant inaccessible sans la clé de déchiffrement.

Une fois le processus de chiffrement terminé, Novalock laisse derrière lui une note de rançon intitulée « how_to_back_files.html ». Ce message informe la victime que le réseau de son entreprise a été piraté, que des données sensibles ont été volées et que des fichiers ont été chiffrés. Les attaquants exigent une rançon en échange de la clé de déchiffrement, menaçant de divulguer les données volées si la rançon n'est pas payée. La note met également en garde contre l'utilisation d'outils de déchiffrement tiers, affirmant que de telles tentatives rendraient les données irrécupérables.

Voici ce que dit la demande de rançon :

YOUR PERSONAL ID:
-


/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!


Your files are safe! Only modified. (RSA+AES)


ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.


No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..


We only seek money and our goal is not to damage your reputation or prevent
your business from running.


You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.


Contact us for price and get decryption software.


email:
pomocit02@kanzensei.top
pomocit02@surakshaguardian.com


* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.


* Tor-chat to always be in touch:

-

Les objectifs des ransomwares : chiffrement des données et extorsion financière

Les programmes de ransomware comme Novalock sont conçus pour retenir les données critiques en otage jusqu'à ce que la victime se conforme aux exigences financières. Le fonctionnement de Novalock reflète les stratégies plus larges employées par de telles menaces, en exploitant le chiffrement pour refuser aux victimes l'accès à leurs propres données tout en créant un sentiment d'urgence. Dans le cas de Novalock, les victimes ont 72 heures pour contacter les attaquants avant que le montant de la rançon n'augmente.

Pour convaincre davantage les victimes, les pirates proposent de décrypter gratuitement trois fichiers pour prouver qu'ils peuvent restaurer les données. Cependant, payer la rançon est un pari risqué. Les cybercriminels ne parviennent souvent pas à fournir les outils de décryptage même après avoir reçu le paiement, laissant les victimes avec des fichiers compromis et des pertes financières. C'est pourquoi les experts en cybersécurité déconseillent fortement de payer des rançons.

Défis liés à la suppression et à la récupération

Bien que la suppression de Novalock d'un système puisse empêcher un cryptage supplémentaire des fichiers, elle ne restaure pas les données déjà affectées. Le seul moyen fiable de récupérer ces fichiers consiste à effectuer des sauvegardes créées avant l'attaque et stockées dans des emplacements sécurisés. Cela souligne l'importance de conserver plusieurs sauvegardes sur différentes solutions de stockage, telles que des périphériques hors ligne et des serveurs distants.

La demande de rançon de Novalock met en évidence le danger que représentent ces types de menaces pour les entreprises. Au-delà du chiffrement des fichiers, l'exfiltration de données sensibles aggrave le risque, pouvant entraîner des atteintes à la réputation et des sanctions réglementaires en cas de fuite de données volées.

Comment fonctionnent les programmes de ransomware

Les programmes de ransomware comme Novalock utilisent généralement des algorithmes cryptographiques avancés pour garantir que leur cryptage est presque impossible à contourner sans la clé de déchiffrement. Selon le ransomware, ces algorithmes peuvent être symétriques ou asymétriques, ce qui a un impact sur la manière dont les données sont verrouillées et déverrouillées. De plus, les montants des rançons peuvent varier considérablement, souvent en fonction de la capacité financière de la victime. Les utilisateurs individuels peuvent être confrontés à des demandes de plusieurs centaines de dollars, tandis que les grandes organisations peuvent être ciblées par des rançons à six ou sept chiffres.

Les méthodes de propagation des ransomwares sont tout aussi sophistiquées. Elles s'appuient souvent sur des attaques de phishing et des techniques d'ingénierie sociale. Ces méthodes incitent les utilisateurs à télécharger et à exécuter des fichiers malveillants déguisés en documents, mises à jour de logiciels ou liens légitimes. Une fois exécuté, le ransomware s'infiltre dans le système et commence son processus de chiffrement.

Rester protégé contre les ransomwares

La prévention des infections par ransomware nécessite une approche proactive de la cybersécurité. Tout d’abord, les utilisateurs doivent faire preuve de prudence lorsqu’ils interagissent avec du contenu en ligne, en particulier des e-mails non sollicités ou des messages contenant des pièces jointes ou des liens. Les fichiers provenant de sources non fiables, telles que des référentiels de logiciels non officiels ou des réseaux peer-to-peer, doivent être évités.

De plus, l'utilisation de solutions de sécurité robustes, la mise à jour régulière des logiciels et la conservation de sauvegardes régulières dans plusieurs emplacements sécurisés peuvent réduire considérablement le risque d'attaque par ransomware. Les sauvegardes doivent être stockées hors ligne ou sur des serveurs distants pour garantir qu'elles restent inaccessibles aux menaces telles que Novalock.

Réflexions finales

Le ransomware Novalock illustre la sophistication croissante des menaces de chiffrement de fichiers visant les entreprises. En chiffrant les données critiques et en menaçant de divulguer les informations volées, les attaquants cherchent à faire pression sur les entreprises pour qu'elles paient une rançon élevée. Cependant, la conformité n'offre aucune garantie de récupération des données et encourage souvent les cybercriminels à poursuivre leurs activités.

La vigilance, la préparation et les mesures proactives de cybersécurité constituent la meilleure défense contre les ransomwares. En favorisant une culture de prudence et en mettant en œuvre de solides pratiques de protection des données, les entreprises et les particuliers peuvent minimiser le risque d'attaques par ransomware et leurs conséquences dévastatrices.

December 18, 2024
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.