Fonctionnement des Decrypt Tools
L’outil est spécifique à une famille de ransomware et une version propre, lorsque la méthode de chiffrement a pu être crackée.
Bien souvent, suite à la mise à disposition d’un outil de récupération, le ransomware est mis à jour pour contourner cette méthode (jeu du chat et de la souris).
Il est donc important de savoir à quel ransomware, vous avez affaire et à quelle famille.
L’extension utilisée et le message d’instruction de paiement est une première indication.
Le site ID-Ransomware peut aussi vous aider à identifier le rançongiciel.
Le site Nomoreransom.org fournit aussi un utilitaire Crypto-Sherrif, similaire à ID-Ransomware qui permet d’identifier le ransomware qui a frappé Windows.
Rendez-vous sur la page Crypto-Sherrif.
A gauche, envoyez deux fichiers chiffrés.
A droite, copier/coller les instructions de paiement.