Le ransomware Friends est une menace de chiffrement de fichiers associée à la famille de ransomwares MedusaLocker. Une fois infiltré dans un système, il chiffre les documents, images, bases de données et autres fichiers importants, puis exige une rançon en échange d'un outil de déchiffrement. Les victimes découvrent généralement l'attaque lorsque leurs fichiers deviennent inaccessibles et qu'une demande de rançon apparaît sur l'appareil infecté.
- Comment ai-je été infecté par le ransomware Friends ?
- Que fait le ransomware Friends à vos fichiers ?
- Faut-il s'inquiéter du ransomware Friends ?
- Note de rançon déposée par des amis (ransomware)
- Conclusion
- Guide de suppression manuelle des ransomwares
- Étape 1 : Se déconnecter d'Internet
- Étape 2 : Démarrez en mode sans échec
- Étape 3 : localiser et éliminer les processus malveillants
- Étape 4 : Supprimer les fichiers malveillants
- Étape 5 : Supprimer le ransomware du registre ou des paramètres système
- Étape 6 : Restaurer le système à l'aide de la restauration du système (Windows) ou de Time Machine (Mac)
- Étape 7 : Utiliser un outil de décryptage (si disponible)
- Étape 8 : Récupérer les fichiers à l’aide d’une sauvegarde
- Suppression automatique des ransomwares avec SpyHunter
- Étape 1 : Téléchargez SpyHunter
- Étape 2 : Installer SpyHunter
- Étape 3 : Effectuer une analyse complète du système
- Étape 4 : Supprimer les menaces détectées
- Étape 5 : Utilisez le service d'assistance anti-malware de SpyHunter (si nécessaire)
- Étape 6 : restaurez vos fichiers
- Prévenir les futures attaques de ransomware
| Informations sur les menaces | DÉTAILS |
|---|---|
| Type de menace | Ransomware, virus cryptographique, verrou de fichiers |
| Extension de fichier cryptée | .Friends24, .Friends30, .Friends50, .Friends92 (les variantes peuvent différer) |
| Nom de fichier de la note de rançon | La demande de rançon a été abandonnée après le chiffrement. |
| Email Contacter | Spécifié dans la note de rançon |
| Noms de détection | Détectées par les fournisseurs de sécurité comme des menaces liées aux ransomwares/MedusaLocker |
| Symptôms | Les fichiers deviennent inaccessibles, leur nom se voit attribuer une nouvelle extension, et un message de rançon apparaît. |
| les dommages liés aux agressions du quotidien | Chiffrement des fichiers, risque de vol de données, interruption d'activité, pertes financières |
| Méthodes de distribution | Pièces jointes malveillantes, logiciels piratés, fausses mises à jour, téléchargements compromis, exploitation de failles de sécurité |
| Niveau de danger | Critical |
| outil de suppression | SpyHunter |
Comment ai-je été infecté par le ransomware Friends ?
Le ransomware Friends se propage en utilisant bon nombre des mêmes techniques que les auteurs de ransomwares modernes. Les courriels d'hameçonnage restent l'un des vecteurs d'infection les plus courants. Les attaquants dissimulent des pièces jointes malveillantes sous forme de factures, d'avis de livraison, de documents commerciaux ou de notifications urgentes afin de convaincre les victimes de les ouvrir.
Le logiciel malveillant peut également arriver par :
- Faux programmes d'installation et mises à jour de logiciels
- Logiciels piratés et cracks
- Publicités malveillantes
- Exploitation des vulnérabilités dans les logiciels obsolètes
- Attaques via le protocole RDP (Remote Desktop Protocol)
- Un cheval de Troie est déjà présent sur le système.
Une fois exécuté, le ransomware commence à préparer le système au chiffrement et peut tenter de désactiver les processus liés à la sécurité avant de verrouiller les fichiers.
Que fait le ransomware Friends à vos fichiers ?
Une fois qu'il a accédé à un appareil, le ransomware Friends analyse les disques locaux, les partages réseau et les périphériques de stockage connectés à la recherche de données importantes. Il chiffre ensuite les fichiers ciblés à l'aide d'algorithmes cryptographiques puissants, empêchant ainsi tout accès normal.
Les fichiers concernés reçoivent une extension modifiée associée à la variante Friends, notamment les extensions .Friends24 , .Friends30 , .Friends50 ou .Friends92 . Par conséquent, les documents, photos, archives, bases de données et autres fichiers critiques ne peuvent plus être ouverts normalement.
Les attaquants rédigent ensuite une demande de rançon invitant les victimes à les contacter pour négocier le paiement d'une solution de déchiffrement. Dans de nombreuses attaques de type ransomware, les cybercriminels menacent également de divulguer les données volées en cas de non-paiement.
Faut-il s'inquiéter du ransomware Friends ?
Oui. Le ransomware Friends doit être considéré comme un incident de sécurité grave.
La menace dépasse le simple chiffrement de fichiers. Les campagnes de rançongiciels modernes impliquent souvent le vol de données, la collecte d'identifiants et la propagation latérale au sein des réseaux d'entreprise. Cela signifie qu'un seul appareil infecté peut potentiellement compromettre l'ensemble de l'organisation.
Il est fortement conseillé aux victimes d'éviter de payer la rançon autant que possible. Rien ne garantit que les criminels fourniront un outil de décryptage fonctionnel après réception du paiement. De nombreuses victimes perdent à la fois leur argent et leurs données.
Les mesures d'intervention immédiates comprennent :
- Déconnectez l'appareil infecté du réseau.
- Supprimez le ransomware à l'aide d'un logiciel de sécurité fiable.
- Conservez les fichiers chiffrés en vue d'une récupération ultérieure.
- Restaurez les données à partir de sauvegardes propres, si disponibles.
- Changez les mots de passe qui ont pu être divulgués.
- Enquêter pour déterminer si des informations sensibles ont été volées.
Note de rançon déposée par des amis (ransomware)
La note de rançon laissée par le ransomware Friends informe les victimes que leurs fichiers ont été chiffrés et leur demande de contacter les attaquants pour obtenir les instructions de paiement. Comme d'autres menaces de la famille MedusaLocker, ce message incite généralement les victimes à agir rapidement et peut menacer de perte définitive de données ou de divulgation publique des informations volées.
Les cybercriminels proposent souvent de déchiffrer un nombre limité de fichiers comme « preuve » de la possibilité de récupération. Cette tactique vise à instaurer un climat de confiance et à augmenter les chances d'obtenir un paiement.
N'oubliez pas que toute communication avec des acteurs malveillants comporte des risques importants. Même lorsque les victimes cèdent à leurs exigences, le déchiffrement n'est jamais garanti.
Conclusion
Le ransomware Friends est une menace dangereuse qui verrouille les fichiers et peut causer d'importants dommages financiers et opérationnels. Ce logiciel malveillant chiffre les fichiers importants, ajoute des extensions liées à Friends et fait pression sur les victimes pour qu'elles paient afin de les récupérer. Les entreprises comme les particuliers doivent privilégier la prévention grâce à des sauvegardes régulières, des mises à jour de sécurité, des formations de sensibilisation des employés et une protection fiable des terminaux.
Si votre système a été infecté, supprimez immédiatement le logiciel malveillant, isolez les appareils affectés et tentez une récupération à l'aide de sauvegardes sécurisées ou de futures solutions de déchiffrement publiées par la communauté de la cybersécurité.
Guide de suppression manuelle des ransomwares
Avertissement : La suppression manuelle est complexe et risquée. Une mauvaise manipulation peut entraîner une perte de données ou une suppression incomplète du ransomware. Cette méthode est réservée aux utilisateurs expérimentés. En cas de doute, consultez la méthode 2 (Guide de suppression SpyHunter).
Étape 1 : Se déconnecter d'Internet
- Débranchez votre câble Ethernet or déconnecter le wifi immédiatement pour empêcher toute communication ultérieure avec les serveurs de commande et de contrôle (C2) du ransomware.
Étape 2 : Démarrez en mode sans échec
Pour les utilisateurs Windows:
- Pour Windows 10, 11:
- Presse Windows + R, Le type
msconfig, et frapper Entrer. - Rendez-vous dans la section botte languette.
- Vérifiez Démarrage sécurisé et sélectionnez Réseau.
- Cliquez à nouveau Appliquer et OK, puis redémarrez votre PC.
- Presse Windows + R, Le type
- Pour Windows 7, 8:
- Redémarrez votre PC et appuyez plusieurs fois sur F8 avant le chargement de Windows.
- Sélectionner Mode sans échec avec réseau et appuyez sur Entrer.
Pour les utilisateurs Mac:
- Redémarrez votre Mac et appuyez immédiatement sur la touche Maj et maintenez-la enfoncée.
- Relâchez la touche une fois que vous voyez le logo Apple.
- Votre Mac démarrera dans Mode sans échec.
Étape 3 : localiser et éliminer les processus malveillants
Pour les utilisateurs Windows:
- Presse Ctrl + Maj + Echap pour ouvrir Gestionnaire des tâches.
- Chercher processus suspects (par exemple, noms inconnus, utilisation élevée du processeur ou lettres aléatoires).
- Faites un clic droit sur le processus et sélectionnez Terminer Tâche.
Pour les utilisateurs Mac:
- Ouvrez Moniteur d'activité (Finder > Applications > Utilitaires > Moniteur d'activité).
- Recherchez des processus inhabituels.
- Sélectionnez le processus et cliquez sur Forcer à quitter.
Étape 4 : Supprimer les fichiers malveillants
Pour les utilisateurs Windows:
- Presse Windows + R, Le type
%temp%, et frapper Entrer. - Supprimez tous les fichiers du dossier Temp.
- Accédez à:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Recherchez les fichiers suspects liés au ransomware (noms de fichiers aléatoires, récemment modifiés) et supprime-les.
Pour les utilisateurs Mac:
- Ouvrez Finder et aller à Aller> Aller au dossier.
- Type
~/Library/Application Supportet supprimez les dossiers suspects. - Accédez à
~/Library/LaunchAgentset supprimer l'inconnu.plistfichiers.
Étape 5 : Supprimer le ransomware du registre ou des paramètres système
Pour les utilisateurs Windows:
Avertissement : Toute modification incorrecte du Registre peut endommager votre système. Procédez avec prudence.
- Presse Windows + R, Le type
regedit, et frapper Entrer. - Accédez à:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Recherchez des dossiers inconnus avec caractères aléatoires or noms liés aux ransomwares.
- Faites un clic droit et sélectionnez Supprimer .
Pour les utilisateurs Mac:
- Allez dans Préférences Système > Utilisateurs et groupes.
- Cliquez sur Ouverture et supprimez tous les éléments de démarrage suspects.
- Accédez à
~/Library/Preferenceset supprimer les éléments malveillants.plistfichiers.
Étape 6 : Restaurer le système à l'aide de la restauration du système (Windows) ou de Time Machine (Mac)
Pour les utilisateurs Windows:
- Presse Windows + R, Le type
rstrui, et frapper Entrer. - Cliquez à nouveau Suivant, choisissez un point de restauration avant l'infection et suivez les instructions pour restaurer votre système.
Pour les utilisateurs Mac:
- Redémarrez votre Mac et maintenez Commande + R entrer macOS Utilities.
- Sélectionner Restaurer à partir de Time Machine Backup.
- Choisissez une sauvegarde avant l’infection par le ransomware et restaurez votre système.
Étape 7 : Utiliser un outil de décryptage (si disponible)
- Visiter No More Ransom (www.nomoreransom.org) et vérifiez si un outil de décryptage est disponible pour votre variante de ransomware.
Étape 8 : Récupérer les fichiers à l’aide d’une sauvegarde
- Si vous avez des sauvegardes sur un lecteur externe ou stockage cloud, restaurez vos fichiers.
Suppression automatique des ransomwares avec SpyHunter
Si la suppression manuelle vous semble trop risquée ou compliquée, l'utilisation d'un outil anti-malware fiable comme SpyHunter est la meilleure alternative.
Étape 1 : Téléchargez SpyHunter
Téléchargez SpyHunter depuis le lien officiel : Télécharger SpyHunter
Ou suivez les instructions d'installation officielles ici :
Instructions de téléchargement de SpyHunter
Étape 2 : Installer SpyHunter
- Ouvrez le fichier téléchargé (
SpyHunter-Installer.exe). - Suivez les instructions à l’écran pour installer le programme.
- Une fois installé, lancez SpyHunter.
Étape 3 : Effectuer une analyse complète du système
- Cliquez sur Commencer l'analyse maintenant.
- SpyHunter le fera rechercher un ransomware et autres logiciels malveillants.
- Attendez la fin de l'analyse.
Étape 4 : Supprimer les menaces détectées
- Après l'analyse, SpyHunter répertorie toutes les menaces détectées.
- Cliquez à nouveau Corriger les menaces pour supprimer le ransomware.
Étape 5 : Utilisez le service d'assistance anti-malware de SpyHunter (si nécessaire)
Si vous êtes confronté à une variante tenace de ransomware, le service d'assistance informatique de SpyHunter propose des solutions personnalisées pour éliminer les menaces avancées.
Étape 6 : restaurez vos fichiers
Si vos fichiers sont cryptés :
- Essayez No More Ransom (www.nomoreransom.org) pour les outils de décryptage.
- Restauration à partir de stockage cloud ou sauvegardes externes.
Prévenir les futures attaques de ransomware
- Conservez des sauvegardes sur un disque dur externe ou stockage cloud.
- Utilisez le SpyHunter pour détecter les menaces avant qu'elles n'infectent votre système.
- Permettre windows Defender programme antivirus de confiance.
- Évitez les e-mails, pièces jointes et liens suspects.
- Mises à jour Windows, macOS et logiciels régulièrement.
