Jigsaw (ransomware)

Jigsaw est un logiciel malveillant, qui chiffre des fichiers (ces virus étant connus sous le nom de ransomware ou rançongiciel en français) créé en 2016. Intitulé initialement BitcoinBlackmailer, il est devenu plus tard Jigsaw en raison de son image de Billy the Puppet de la série de films Saw[1]. Le logiciel malveillant chiffre des fichiers informatiques et les supprime progressivement, sauf si une rançon est versée pour déchiffrer les fichiers[2].

Pour les articles homonymes, voir Jigsaw.

Jigsaw
Informations
Type Rançongiciel

Histoire

Jigsaw a été conçu en et publié une semaine après sa création[1]. Il a été conçu pour être diffusé via des pièces jointes malveillantes dans des spams[3]. Jigsaw est activé si un utilisateur télécharge le programme malveillant qui chiffrera tous les fichiers de l'utilisateur et l'enregistrement de démarrage principal , appelée aussi Master Boot Record en anglais, abrégée en MBR. [4] À la suite de cela, un popup contenant Billy the Puppet apparaîtra avec la demande de rançon dans le style du personnage Jigsaw de Saw (une version incluant la ligne "Je veux jouer à un jeu" de la série) pour bitcoin en échange du déchiffrement des fichiers[5]. Si la rançon n'est pas payée au bout d'une heure après le lancement, un fichier sera supprimé[5]. Ensuite, pour chaque heure sans paiement de rançon, le nombre de fichiers supprimés augmente de façon exponentielle de quelques centaines à des milliers de fichiers jusqu'à ce que tous les fichiers de l'ordinateur soit effacés après 72 heures[2]. Toute tentative de redémarrage de l'ordinateur ou de mettre fin au processus de Jigsaw entraînera la suppression de 1 000 fichiers[5]. Une nouvelle mise à jour permet également des menaces pour DOX la victime en révélant leurs renseignements personnels en ligne[6].

Jigsaw est censé être soit Firefox, soit Dropbox dans le gestionnaire de tâches[2]. Comme le code de Jigsaw a été écrit en .NET Framework , il est possible d’utiliser une technique nommée le reverse engineering pour déchiffrer les fichiers sans payer la rançon[2].

Accueil

The Register a écrit que « L'utilisation d'images de films d'horreur et de références pour provoquer la détresse chez la victime est une nouvelle façon de faire[1]. » En 2017, il figurait parmi les 60 versions de ransomware utilisant des tactiques évasives lors de son activation[7].

Références

  1. « Saw-inspired horror slowly deletes your PC's files as you scramble to pay the ransom », The Register (consulté le )
  2. Osborne, « Tick, tock: Jigsaw ransomware deletes your files as you wait », ZDNet, (consulté le )
  3. « Jigsaw ransomware: Saw-inspired malware deletes files bit by bit hourly until you pay », International Business times, (consulté le )
  4. « Jigsaw ransomware wants to play a game with you », Geek.com, (consulté le )
  5. « Jigsaw Ransomware Decrypted: Will delete your files until you pay the Ransom », Bleeping Computer, (consulté le )
  6. Goodin, « Meet Jigsaw, the ransomware that taunts victims and offers live support », Ars Technica, (consulté le )
  7. « Minerva Labs Releases Evasive Malware 2017 Year in Review », Prnewswire.com, (consulté le )
  • Portail du logiciel
Cet article est issu de Wikipedia. Le texte est sous licence Creative Commons - Attribution - Partage dans les Mêmes. Des conditions supplémentaires peuvent s'appliquer aux fichiers multimédias.