Ransomware

Rançongiciel — le logiciel qui rend les données inaccessibles et réclame un paiement

Un logiciel malveillant qui rend les données d’une organisation inaccessibles, puis réclame un paiement pour les restituer.

Ce que fait un ransomware

Il parcourt les fichiers de données accessibles depuis la machine atteinte — disques locaux, partages réseau, parfois les sauvegardes connectées — et les chiffre un à un. À la fin, il affiche une note qui annonce le montant demandé et le moyen de contact, presque toujours en cryptomonnaie.

Chiffrer ou verrouiller : deux familles

Le crypto-ransomware s’attaque aux fichiers eux-mêmes : c’est aujourd’hui la forme dominante, et la plus lourde de conséquences. Le locker se contente de bloquer l’accès à la machine sans toucher au contenu ; il est devenu rare.

Un chiffrement souvent lent, et volontairement

Chiffrer vite de grandes quantités de données attire l’attention des antivirus, des EDR et des logiciels de sauvegarde. Les outils sérieux avancent donc lentement, pour rester invisibles le plus longtemps possible.

Ce que l’écran de rançon dit, et ce qu’il ne dit pas

Il signale que le chiffrement a commencé — pas qu’il est terminé, ni qu’il a tout atteint. Entre l’infection et cet écran, il s’est souvent écoulé des heures, parfois des jours. C’est ce délai qui explique pourquoi tout n’est pas toujours perdu.

Mise à jour : 16 août 2026