Un ransomware peut-il crypter des fichiers qui le sont déjà ?

Résolu
VeNo_Om Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
VeNo_Om Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je me pose cette question et malgré google je n'arrive pas à trouver un réponse précise : un logiciel de rançon peut-il crypter des fichiers qui le sont déjà sur un disque dur ?
En gros chiffrer ses données peut-il être utile face aux logiciels de rançon ? (autre que protéger la nature des données)

Merci d'avance aux personnes qui prendront de leur temps pour me répondre

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

oui, mais en général, le premier ransomware modifie l'extension, or le ransomware est codé pour s'attaquer à certaines extensions (.doc, .xls, etc).
De ce fait, il ne devrait pas tenter de toucher les premiers.
1
VeNo_Om Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Donc si j'ai bien compris : oui un ransomware peu crypter un fichier déjà chiffré mais en général il est créé pour crypter certains fichiers plus sensibles que d'autres et par conséquent notre fichier chiffré peut "passer à la trappe" et être laissé tranquille ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > VeNo_Om Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Le ransomware vise les données, donc les extensions de documents, base de données etc
les exécutables, ils s'en fichent par exemple.
0
VeNo_Om Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord merci pour la célérité de la réponse !
0