Comment décrypter des fichiers cryptés par le virus Roger ?

Comment décrypter des fichiers cryptés par le virus Roger ?

3 décembre 2021 · 2 min. de lecture
quora Comment

Réponse publiée sur Quora

En payant, hélas.

Les algorithmes de cryptage utilisés par la plupart des infections de type rançongiciel sont extrêmement sophistiqués et, si le cryptage est effectué correctement, seul le développeur est capable de restaurer les données. En effet, le décryptage nécessite une clé spécifique, qui est générée lors du cryptage. La restauration des données sans la clé est impossible. Dans la plupart des cas, les cybercriminels stockent les clés sur un serveur distant, plutôt que d’utiliser la machine infectée comme hôte. Dharma (CrySis), Phobos et d’autres familles d’infections de rançongiciel haut de gamme sont pratiquement sans faille, et donc la restauration des données cryptées sans la participation des développeurs est tout simplement impossible. Malgré cela, il existe des dizaines d’infections de type rançongiciel qui sont peu développées et contiennent un certain nombre de failles (par exemple, l’utilisation de clés de cryptage/décryptage identiques pour chaque victime, des clés stockées localement, etc.).

Trouver le bon outil de décryptage sur Internet peut être très frustrant. Pour cette raison, nous vous recommandons d’utiliser le projet No More Ransom et c’est là que l’identification de l’infection par le rançongiciel est utile. Le site Web du projet No More Ransom contient une section “Outils de décryptage ” avec une barre de recherche. Entrez le nom du rançongiciel identifié, et tous les décrypteurs disponibles (le cas échéant) seront répertoriés.

(Source : Comment supprimer Rançongiciel ROGER )

Je viens de vérifier, Roger n’est pas listé dans les outils de décryptage. Aucune autre solution que de payer.

Ou restaurer un backup ;-)

Dr. Goulu
Auteurs
Dr. Goulu (il/lui)
Ingénieur à la retraite, toujours curieux et voyageur
EPFL MS Informatique 1988, PhD automatique 1994, eMBA Management of Technology

comments powered by Disqus