LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Débutant 9 min de lecture

Rançongiciel : Ce que c'est et comment vous protéger

Le ransomware chiffre vos fichiers et exige un paiement pour la clé. Comprenez comment les infections se propagent via phishing et RDP et comment les prévenir.

10 juin 2026

Qu'est-ce qu'un rançongiciel ?

Un rançongiciel est un type de maliciel qui chiffre vos fichiers et exige un paiement (généralement en cryptomonnaie) pour la clé de déchiffrement. Sans la clé, vos fichiers sont inaccessibles.

Comment les rançongiciels se propagent

  • E-mails d'hameçonnage avec des pièces jointes malveillantes
  • Sites web compromis ou publicités malveillantes
  • Logiciels non mis à jour exploités via des vulnérabilités connues
  • Protocole RDP exposé avec des mots de passe faibles
  • Accès via un prestataire compromis (attaques de la chaîne d'approvisionnement)

Ce qui arrive après l'infection

  1. Le rançongiciel chiffre silencieusement vos fichiers (souvent en quelques heures)
  2. Un message de rançon apparaît avec les instructions de paiement
  3. Un délai est fixé (souvent 72h) après lequel le prix double
  4. Certains groupes menacent aussi de publier vos données volées

Devriez-vous payer ?

Généralement non, pour ces raisons :

  • Aucune garantie de recevoir la clé
  • Vous financez des organisations criminelles
  • Vous devenez une cible récurrente (marque comme « payeur »)

Comment se protéger

  • Maintenez des sauvegardes hors ligne régulières (règle 3-2-1)
  • Mettez à jour tous les logiciels immédiatement
  • Utilisez un logiciel antivirus avec protection comportementale
  • Formez les utilisateurs à reconnaître le hameçonnage
#ransomware#malware#backups