www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Accueil
  • Tech Nouvelles
    Tech NouvellesVoir plus
    Outils de correction automatisés
    Acquisition de Wiz par Google : dernières actualités et impacts en matière de cybersécurité
    1 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Incident de cybersécurité chez Telus – Dernières nouvelles et impact sur la cybersécurité
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
    • Vulnérabilités CVE de Microsoft
  • Guides pratiques
    Guides pratiquesVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    10 façons de regarder des films en streaming gratuitement et légalement en ligne
    10 façons optimales de regarder des films en streaming gratuit et légal (Guide 2026)
    19 Min Lecture
    Que faire après une cyberattaque : un guide pratique pour les entreprises
    7 Min Lecture
    5 sites web à éviter en 2026
    5 sites web à éviter en 2026
    13 Min Lecture
    Logiciel malveillant Tasksche.exe
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
    Meilleures pratiques informatiques/cybersécuritéVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Moteur de corrélation logarithmique
    BISO – Le pont opérationnel entre la cybersécurité et les métiers
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • ANALYSE GRATUITE
  • La cybersécurité pour les entreprises
Rechercher
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org. Tous droits réservés.
En train de lire: Ransomware MORTAR
Share
Notification
Resizer de policeAa
www.itfunk.orgwww.itfunk.org
Resizer de policeAa
  • Tech Nouvelles
  • Guides pratiques
  • Cybermenaces
  • Comparatifs
  • La cybersécurité pour les entreprises
  • Scan gratuit
Rechercher
  • Accueil
  • Tech Nouvelles
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
  • Guides pratiques
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
  • La cybersécurité pour les entreprises
  • ANALYSE GRATUITE
Suivez nous
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org Tous droits réservés.
www.itfunk.org > Blog > Cybermenaces > Malware > Ransomware MORTAR
MalwareRansomware

Ransomware MORTAR

Recherche ITFunk
Dernière mise à jour : 3 juin 2026 à 12h37
Recherche ITFunk
Share
PARTAGER

Le ransomware MORTAR cible les réseaux d'entreprise, chiffre les fichiers à l'aide d'algorithmes de chiffrement puissants et empêche les victimes d'accéder à leurs données critiques. Une fois actif, il ajoute un identifiant unique à chaque fichier et dépose une demande de rançon pour déchiffrer les fichiers.

Table des matières
  • Comment ai-je été infecté par le ransomware MORTAR ?
  • Que fait le ransomware MORTAR à vos fichiers ?
  • Faut-il s'inquiéter du mortier ?
  • Note de rançon déposée par MORTAR
  • Comment supprimer le ransomware MORTAR
  • Conclusion
  • Guide de suppression manuelle des ransomwares
    • Étape 1 : Se déconnecter d'Internet
    • Étape 2 : Démarrez en mode sans échec
      • Pour les utilisateurs Windows:
      • Pour les utilisateurs Mac:
    • Étape 3 : localiser et éliminer les processus malveillants
      • Pour les utilisateurs Windows:
      • Pour les utilisateurs Mac:
    • Étape 4 : Supprimer les fichiers malveillants
      • Pour les utilisateurs Windows:
      • Pour les utilisateurs Mac:
    • Étape 5 : Supprimer le ransomware du registre ou des paramètres système
      • Pour les utilisateurs Windows:
      • Pour les utilisateurs Mac:
    • Étape 6 : Restaurer le système à l'aide de la restauration du système (Windows) ou de Time Machine (Mac)
      • Pour les utilisateurs Windows:
      • Pour les utilisateurs Mac:
    • Étape 7 : Utiliser un outil de décryptage (si disponible)
    • Étape 8 : Récupérer les fichiers à l’aide d’une sauvegarde
  • Suppression automatique des ransomwares avec SpyHunter
    • Étape 1 : Téléchargez SpyHunter
    • Étape 2 : Installer SpyHunter
    • Étape 3 : Effectuer une analyse complète du système
    • Étape 4 : Supprimer les menaces détectées
    • Étape 5 : Utilisez le service d'assistance anti-malware de SpyHunter (si nécessaire)
    • Étape 6 : restaurez vos fichiers
  • Prévenir les futures attaques de ransomware

MORTAR est un logiciel malveillant dangereux qui verrouille les fichiers et est conçu pour perturber les opérations commerciales et contraindre les victimes à payer les cybercriminels. Ce ransomware chiffre les documents, bases de données, archives, photos et autres fichiers importants à l'aide des algorithmes de chiffrement AES-256 et RSA-2048. Les victimes découvrent généralement l'attaque après avoir constaté que des fichiers ont été renommés et que des demandes de rançon apparaissent. README-[Victim-ID].txt.

Scannez votre Votre appareil pour le ransomware MORTAR

✅ Détecte et supprime les logiciels malveillants

🛡️ Protège contre les infections

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac

✅ Scan gratuit 

✅13 millions de scans/mois

Ne laissez pas votre système sans protection. Télécharger SpyHunter aujourd'hui gratuitement et analysez votre appareil à la recherche de logiciels malveillants, d'escroqueries ou de toute autre menace potentielle. Restez protégé !

Résumé des menacesDÉTAILS
Type de menaceRansomware, virus cryptographique, verrou de fichiers
Extension de fichier cryptéeExtension d'identification unique de la victime (exemple : .4RcrXfvVksS5ACA)
Nom de fichier de la note de rançonREADME-[Victim-ID].txt
Email ContacterNon spécifié directement ; utilise un portail de communication basé sur Tor
Noms de détectionWin32 : Malware-gen, Trojan : Win32/Wacatac.B!ml, Trojan WinGo/Filecoder.QV, Trojan-Ransom.Win32.Agent.gen
SymptômsLes fichiers deviennent inaccessibles, des extensions renommées apparaissent, une demande de rançon est déposée, le système ralentit.
les dommages liés aux agressions du quotidienCryptage permanent des fichiers, interruption d'activité, risque de vol de données
Méthodes de distributionCourriels d'hameçonnage, pièces jointes malveillantes, fausses mises à jour, logiciels piratés, services RDP exposés
Niveau de dangerSévère
Outil de suppression →SpyHunter

Comment ai-je été infecté par le ransomware MORTAR ?

Le ransomware MORTAR se propage via plusieurs méthodes de diffusion de logiciels malveillants courantes. Les attaquants dissimulent souvent des charges utiles malveillantes sous forme de factures, de documents, de programmes d'installation de logiciels ou de pièces jointes à des courriels urgents.

Les vecteurs d’infection les plus courants comprennent :

  • Courriels d'hameçonnage contenant des archives ZIP ou des documents Office malveillants
  • fausses mises à jour logicielles et applications piratées
  • Des chargeurs de chevaux de Troie sont déjà présents sur les systèmes infectés.
  • Campagnes de malvertising et sites web compromis
  • Exploitation des identifiants du protocole RDP (Remote Desktop Protocol)
  • Vulnérabilités non corrigées dans les services exposés à Internet

Les environnements d'entreprise sont particulièrement vulnérables car les attaquants utilisent fréquemment des identifiants d'administrateur volés pour se déplacer latéralement sur les réseaux avant de déployer la charge utile du ransomware.

Que fait le ransomware MORTAR à vos fichiers ?

Une fois lancé, MORTAR analyse le système et les emplacements réseau connectés à la recherche de données sensibles. Il chiffre les fichiers à l'aide d'une combinaison des algorithmes AES-256 et RSA-2048, rendant leur récupération extrêmement difficile sans la clé de déchiffrement des attaquants.

Les fichiers reçoivent une extension unique basée sur le nom de la victime. Par exemple :

  • document.docx → document.docx.4RcrXfvVksS5ACA
  • photo.jpg → photo.jpg.4RcrXfvVksS5ACA

Après le chiffrement, le ransomware dépose une note de rançon textuelle invitant les victimes à se rendre sur un site web Tor pour négocier le paiement.

MORTAR peut également tenter de :

  • Désactiver les outils de sécurité
  • Supprimer les copies de volume fantôme
  • Empêcher la restauration de la sauvegarde
  • Chiffrer les lecteurs réseau partagés
  • Interférer avec les environnements de récupération

L'objectif principal de ce ransomware est la perturbation des opérations et l'extorsion financière.

Faut-il s'inquiéter du mortier ?

Oui. Le ransomware MORTAR représente une grave menace pour la cybersécurité, en particulier pour les organisations dont les réseaux sont mal segmentés ou dont les stratégies de sauvegarde sont faibles.

Même si les victimes paient la rançon, rien ne garantit que les attaquants fourniront un outil de déchiffrement fonctionnel. Nombre d'opérateurs de rançongiciels disparaissent après avoir reçu le paiement ou fournissent des outils de récupération défectueux.

Les risques supplémentaires comprennent :

  • Perte permanente de données
  • Temps d'arrêt de l'entreprise
  • Divulgation d'informations sensibles
  • Violations de conformité réglementaire
  • Infections secondaires par des logiciels malveillants

La suppression de MORTAR du système infecté est essentielle pour stopper toute activité de chiffrement ultérieure. Cependant, la suppression du logiciel malveillant à elle seule ne permet pas de déchiffrer les fichiers déjà verrouillés. La récupération n'est possible qu'à partir de sauvegardes saines ou grâce à de futures versions du déchiffreur, si les chercheurs découvrent des failles dans l'implémentation du chiffrement du ransomware.

Note de rançon déposée par MORTAR

MORTAR crée des notes de rançon intitulées :

README-[Victim-ID].txt

Le message informe les victimes que des pirates ont infiltré le réseau et chiffré tous les fichiers. Il indique que la seule façon de récupérer les données est d'acheter un logiciel de déchiffrement via le portail Tor.

La note comprend généralement :

  • Une adresse de site web Tor
  • Identifiants de connexion
  • Instructions pour contacter les attaquants
  • Mises en garde contre les tentatives de récupération par des tiers

Il est à noter que le montant de la rançon n'est pas toujours précisé d'emblée. Les attaquants négocient souvent le paiement directement avec leurs victimes après le premier contact.

Comment supprimer le ransomware MORTAR

Déconnectez immédiatement la machine infectée du réseau afin d'empêcher toute propagation ultérieure.

Étapes de retrait recommandées :

  1. Déconnectez-vous d'Internet et du réseau local.
  2. Isoler les appareils infectés
  3. Démarrer Windows en mode sans échec
  4. Exécutez une analyse anti-malware complète
  5. Supprimer les fichiers exécutables malveillants et les entrées persistantes
  6. Restaurez les sauvegardes propres uniquement après la suppression complète des logiciels malveillants.

Pour une détection et une suppression automatiques, utilisez une solution anti-malware fiable :

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac

Vous devez également modifier tous les mots de passe associés aux systèmes compromis et auditer l'activité du réseau afin de détecter tout signe de déplacement latéral.

Conclusion

Le ransomware MORTAR est un logiciel malveillant de chiffrement de fichiers extrêmement destructeur, ciblant principalement les environnements d'entreprise. Son utilisation du chiffrement AES-256 et RSA-2048 rend la récupération des fichiers extrêmement difficile sans sauvegardes. Les organisations doivent privilégier une défense multicouche, des sauvegardes sécurisées, des politiques de mots de passe robustes et une isolation rapide des incidents afin de minimiser les dommages causés par les attaques de ransomware.

Si vous découvrez des fichiers chiffrés avec des extensions d'identification de victime inhabituelles et des notes de rançon nommées README-[Victim-ID].txtIsolez immédiatement les systèmes concernés et entamez sans délai les procédures de réponse aux incidents.

Scannez votre Votre appareil pour le ransomware MORTAR

✅ Détecte et supprime les logiciels malveillants

🛡️ Protège contre les infections

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac

✅ Scan gratuit 

✅13 millions de scans/mois

Ne laissez pas votre système sans protection. Télécharger SpyHunter aujourd'hui gratuitement et analysez votre appareil à la recherche de logiciels malveillants, d'escroqueries ou de toute autre menace potentielle. Restez protégé !

Scannez votre Votre appareil pour le ransomware MORTAR

✅ Détecte et supprime les logiciels malveillants

🛡️ Protège contre les infections

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac

✅ Scan gratuit 

✅13 millions de scans/mois

Ne laissez pas votre système sans protection. Télécharger SpyHunter aujourd'hui gratuitement et analysez votre appareil à la recherche de logiciels malveillants, d'escroqueries ou de toute autre menace potentielle. Restez protégé !

Guide de suppression manuelle des ransomwares

Mise en garde: La suppression manuelle est complexe et risquée. Une mauvaise exécution peut entraîner une perte de données ou une suppression incomplète du rançongiciel. N'utilisez cette méthode que si vous êtes un utilisateur expérimenté. En cas de doute, poursuivez avec Méthode 2 (Guide de suppression de SpyHunter).

Étape 1 : Se déconnecter d'Internet

  1. Débranchez votre câble Ethernet or déconnecter le wifi immédiatement pour empêcher toute communication ultérieure avec les serveurs de commande et de contrôle (C2) du ransomware.

Étape 2 : Démarrez en mode sans échec

Pour les utilisateurs Windows:

  1. Pour Windows 10, 11:
    • Presse Windows + R, Le type msconfig, et frapper Entrer.
    • Rendez-vous dans la section  botte languette.
    • Vérifiez Démarrage sécurisé et sélectionnez Réseau.
    • Cliquez à nouveau Appliquer et OK, puis redémarrez votre PC.
  2. Pour Windows 7, 8:
    • Redémarrez votre PC et appuyez plusieurs fois sur F8 avant le chargement de Windows.
    • Sélectionner Mode sans échec avec réseau et appuyez sur Entrer.

Pour les utilisateurs Mac:

  1. Redémarrez votre Mac et appuyez immédiatement sur la touche Maj et maintenez-la enfoncée.
  2. Relâchez la touche une fois que vous voyez le logo Apple.
  3. Votre Mac démarrera dans Mode sans échec.

Étape 3 : localiser et éliminer les processus malveillants

Pour les utilisateurs Windows:

  1. Presse Ctrl + Maj + Echap pour ouvrir Gestionnaire des tâches.
  2. Chercher processus suspects (par exemple, noms inconnus, utilisation élevée du processeur ou lettres aléatoires).
  3. Faites un clic droit sur le processus et sélectionnez Terminer Tâche.

Pour les utilisateurs Mac:

  1. Ouvrez Moniteur d'activité (Finder > Applications > Utilitaires > Moniteur d'activité).
  2. Recherchez des processus inhabituels.
  3. Sélectionnez le processus et cliquez sur Forcer à quitter.

Étape 4 : Supprimer les fichiers malveillants

Pour les utilisateurs Windows:

  1. Presse Windows + R, Le type %temp%, et frapper Entrer.
  2. Supprimez tous les fichiers du dossier Temp.
  3. Accédez à:
    • C:\Users\[Your Username]\AppData\Roaming
    • C:\Users\[Your Username]\AppData\Local
    • C:\Windows\System32
  4. Recherchez les fichiers suspects liés au ransomware (noms de fichiers aléatoires, récemment modifiés) et supprime-les.

Pour les utilisateurs Mac:

  1. Ouvrez Finder et aller à Aller> Aller au dossier.
  2. Type ~/Library/Application Support et supprimez les dossiers suspects.
  3. Accédez à ~/Library/LaunchAgents et supprimer l'inconnu .plist fichiers.

Étape 5 : Supprimer le ransomware du registre ou des paramètres système

Pour les utilisateurs Windows:

Mise en garde: Des modifications incorrectes dans l'Éditeur du Registre peuvent endommager votre système. Soyez prudent.

  1. Presse Windows + R, Le type regedit, et frapper Entrer.
  2. Accédez à:
    • HKEY_CURRENT_USER\Software
    • HKEY_LOCAL_MACHINE\Software
  3. Recherchez des dossiers inconnus avec caractères aléatoires or noms liés aux ransomwares.
  4. Faites un clic droit et sélectionnez Supprimer .

Pour les utilisateurs Mac:

  1. Allez dans  Préférences Système > Utilisateurs et groupes.
  2. Cliquez sur Ouverture et supprimez tous les éléments de démarrage suspects.
  3. Accédez à ~/Library/Preferences et supprimer les éléments malveillants .plist fichiers.

Étape 6 : Restaurer le système à l'aide de la restauration du système (Windows) ou de Time Machine (Mac)

Pour les utilisateurs Windows:

  1. Presse Windows + R, Le type rstrui, et frapper Entrer.
  2. Cliquez à nouveau Suivant, choisissez un point de restauration avant l'infection et suivez les instructions pour restaurer votre système.

Pour les utilisateurs Mac:

  1. Redémarrez votre Mac et maintenez Commande + R entrer macOS Utilities.
  2. Sélectionner Restaurer à partir de Time Machine Backup.
  3. Choisissez une sauvegarde avant l’infection par le ransomware et restaurez votre système.

Étape 7 : Utiliser un outil de décryptage (si disponible)

  • Visiter No More Ransom (www.nomoreransom.org) et vérifiez si un outil de décryptage est disponible pour votre variante de ransomware.

Étape 8 : Récupérer les fichiers à l’aide d’une sauvegarde

  • Si vous avez des sauvegardes sur un lecteur externe ou stockage cloud, restaurez vos fichiers.

Suppression automatique des ransomwares avec SpyHunter

Scannez votre Votre appareil pour le ransomware MORTAR

✅ Détecte et supprime les logiciels malveillants

🛡️ Protège contre les infections

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac

✅ Scan gratuit 

✅13 millions de scans/mois

Ne laissez pas votre système sans protection. Télécharger SpyHunter aujourd'hui gratuitement et analysez votre appareil à la recherche de logiciels malveillants, d'escroqueries ou de toute autre menace potentielle. Restez protégé !

Si la suppression manuelle semble trop risquée ou compliquée, utilisez un outil anti-malware fiable comme SpyHunter est la meilleure alternative.

Étape 1 : Téléchargez SpyHunter

Téléchargez SpyHunter à partir du lien officiel : Télécharger SpyHunter

Ou suivez les instructions d'installation officielles ici :
Instructions de téléchargement de SpyHunter

Étape 2 : Installer SpyHunter

  1. Ouvrez le fichier téléchargé (SpyHunter-Installer.exe).
  2. Suivez les instructions à l’écran pour installer le programme.
  3. Une fois installé, lancez SpyHunter.

Étape 3 : Effectuer une analyse complète du système

  1. Cliquez sur Commencer l'analyse maintenant.
  2. SpyHunter le fera rechercher un ransomware et autres logiciels malveillants.
  3. Attendez la fin de l'analyse.

Étape 4 : Supprimer les menaces détectées

  1. Après l'analyse, SpyHunter répertorie toutes les menaces détectées.
  2. Cliquez à nouveau Corriger les menaces pour supprimer le ransomware.

Étape 5 : Utilisez le service d'assistance anti-malware de SpyHunter (si nécessaire)

Si vous avez affaire à un têtu variante du ransomware, SpyHunter Service d'assistance contre les logiciels malveillants offre aux  correctifs personnalisés pour supprimer les menaces avancées.

Étape 6 : restaurez vos fichiers

Si vos fichiers sont cryptés :

  • Essayez No More Ransom (www.nomoreransom.org) pour les outils de décryptage.
  • Restauration à partir de stockage cloud ou sauvegardes externes.

Prévenir les futures attaques de ransomware

  • Conservez des sauvegardes sur un disque dur externe ou stockage cloud.
  • Utilisez le  SpyHunter pour détecter les menaces avant qu'elles n'infectent votre système.
  • Permettre windows Defender   programme antivirus de confiance.
  • Évitez les e-mails, pièces jointes et liens suspects.
  • Mises à jour Windows, macOS et logiciels régulièrement.

Scannez votre Votre appareil pour le ransomware MORTAR

✅ Détecte et supprime les logiciels malveillants

🛡️ Protège contre les infections

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac

✅ Scan gratuit 

✅13 millions de scans/mois

Ne laissez pas votre système sans protection. Télécharger SpyHunter aujourd'hui gratuitement et analysez votre appareil à la recherche de logiciels malveillants, d'escroqueries ou de toute autre menace potentielle. Restez protégé !

Extension de recherche vidéo
Détourneur de recherche Fusebase
Ransomware Hommy
Ransomware Amis
Logiciel publicitaire MatrixGrowthForge.com

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez notre Conditions d'utilisation et reconnaissez les pratiques de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Partager cet article
Facebook Copiez le lien Impressions hors ligne
Share
article précédent Voleur EKZ
article suivant Faux site web Kintara
Laisser un commentaire

Laissez un commentaire Annuler la réponse

Votre adresse courriel n'apparaitra pas. Les champs obligatoires sont marqués *

Analysez votre système à la recherche de logiciels malveillants

Ne laissez pas votre système sans protection. Télécharger SpyHunter Téléchargez-le gratuitement dès aujourd'hui et analysez votre appareil à la recherche de logiciels malveillants, d'arnaques ou de toute autre menace potentielle. Restez protégé !

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac
✅ Analyse gratuite disponible • ⭐ Détecte instantanément les logiciels malveillants
//

Enregistrez-vous quotidiennement pour découvrir le meilleur contenu basé sur la technologie et la cybersécurité sur Internet.

Lien rapide

  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS

Assistance

Inscrivez-vous à notre newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Tous droits réservés.
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
Ravis de vous revoir!

Connectez-vous à votre compte

Nom d'utilisateur ou adresse e-mail
Mot de passe

Mot de passe oublié ?

CONDITIONS ET SERVICES