De loin le ransomware le plus distribué actuellement. Le site ID Ransomware a récement enregistré que STOP ransomware constituait 60 à 70 % des infections par rançongiciel. Les rançons exigées restent inférieures à ses concurrents. Il cible d’avantage les particuliers et est donc relativement moins étudié par les chercheurs et les médias.
STOP passe par des sites promettant des activations gratuites de Photoshop, Cubase, des cracks pour office 365 ou meme des antivirus. Au moins 148 variantes du malware ont été répertoriées, dont certaines intégraient des stealers (petits logiciels permettant de récupérer les mots de passe présents sur l’ordinateur de la victime).
Voici une carte des infections répertoriées (publiée par Bleeping Computer il y a quelques jours) :
Heuresement pour ses victimes, le Stop Ransomware peut être « stoppé » avec le déchiffreur Emisoft (un guide complet de son utilisation est également disponible).
Comentários