Sécurité

Ransomware : comment s'en protéger (et que faire si on est touché)

Le ransomware chiffre vos fichiers et exige une rançon. Voici comment limiter le risque, s'en protéger concrètement et réagir si l'attaque a déjà eu lieu.

L'équipe Mon Ordinateur · mis à jour le Niveau intermédiaire4 min de lecture

Un matin, vos documents portent une drôle d’extension et un fichier texte vous réclame de l’argent pour les récupérer. C’est le rançongiciel (ransomware), l’une des menaces informatiques les plus destructrices. Pas de panique : on peut beaucoup faire avant, et quelques bons réflexes existent après.

Qu’est-ce qu’un ransomware ?

Un ransomware est un logiciel malveillant qui chiffre (verrouille) vos fichiers, photos, documents, sauvegardes accessibles. Les données restent là, mais illisibles sans une clé de déchiffrement que les attaquants vous monnayent en cryptomonnaie. Certains variantes menacent aussi de publier les données pour faire pression.

Comment se propage-t-il ?

Les voies d’entrée sont classiques :

  • pièces jointes d’e-mails (facture, colis, CV) qui exploitent une faille ou ouvrent un document piégé ;
  • macros Office activées par mégarde dans un document Word ou Excel ;
  • logiciels piratés téléchargés sur des sites douteux ;
  • fausses mises à jour (flash, navigateur, lecteur vidéo) qui poussent à installer un programme ;
  • accès distant mal sécurisé (bureau à distance) sur un poste exposé.

Pourquoi ne pas payer

La tentation est forte, mais les autorités et les organismes de cybersécurité le déconseillent :

  • aucune garantie : la clé n’est pas toujours fournie, même après paiement ;
  • vous financez la suite des attaques et d’autres victimes ;
  • double rançon possible : payez pour décoder, et de nouveau pour ne pas être publié.

Certaines souches disposent d’un outil de déchiffrement libre, publié par des chercheurs. Avant toute chose, vérifiez sur le site No More Ransom (nomoreransom.org) si une solution existe pour la variante qui vous touche.

La prévention : 6 gestes qui changent tout

1. Appliquez la règle 3-2-1 pour vos sauvegardes

C’est le remède absolu. Concrètement :

  • 3 copies de vos données importantes,
  • sur 2 supports différents (disque externe + cloud, par exemple),
  • dont 1 copie déconnectée ou hors-ligne.

Une sauvegarde accessible depuis l’ordinateur attaqué sera chiffrée aussi. Débranchez le disque une fois la copie faite.

2. Activez l’accès contrôlé aux dossiers (Windows)

Windows 10/11 embarque un bouclier contre les ransomwares : l’accès contrôlé aux dossiers. Il empêche les programmes non autorisés de modifier vos documents.

  1. Tapez Sécurité Windows dans le menu Démarrer et ouvrez l’application, puis cliquez sur Protection contre les virus et menaces dans le menu de gauche.
  2. Faites défiler la page jusqu’au lien Gérer les paramètres de protection contre les ransomwares et cliquez dessus.
  3. Activez l’interrupteur Accès contrôlé aux dossiers (il passe sur « Activé ») : Windows bloquera désormais toute modification de vos dossiers personnels par un programme non répertorié.

3. Maintenez votre système à jour

Les mises à jour comblent des failles connues. Un système non mis à jour est une porte ouverte. Activez les mises à jour automatiques Windows, macOS et de vos navigateurs.

4. Utilisez un antivirus et gardez-le actif

L’antivirus intégré à Windows (Defender) ou une solution tierce reconnue détecte nombre de variantes. Vérifiez qu’il tourne et que ses définitions sont récentes.

5. Méfiez-vous des pièces jointes et des macros

  • N’ouvrez jamais une pièce jointe inattendue, même si l’expéditeur a l’air connu.
  • Ne cliquez pas « Activer le contenu » dans un document Office venu d’ailleurs.
  • En cas de doute, joignez le fichier à un service d’analyse gratuit comme VirusTotal.

Attention : les pirates imitent parfaitement les charmes d’Amazon, DHL, EDF ou de l’opérateur. L’adresse d’expédition, pas le logo, dit la vérité.

6. Limitez les privilèges

Naviguez et travaillez avec un compte standard, pas administrateur. Si un ransomware se lance, il ne pourra pas installer autant de dégâts.

Que faire si l’on est touché ?

  1. Déconnectez immédiatement le poste du réseau (Wi-Fi, câble, disques USB).
  2. Ne payez pas et n’éteignez pas brutalement si vous voulez conserver des indices.
  3. Photographiez le message de rançon (extension, adresse, montant).
  4. Identifiez la variante sur No More Ransom pour voir si un déchiffreur existe.
  5. Restaurez vos fichiers depuis la sauvegarde hors-ligne.
  6. Réinstallez le système d’origine après un nettoyage complet si nécessaire.
  7. Signalez l’incident à cybermalveillance.gouv.fr (plateau d’assistance de l’ANSSI) ou, en Belgique, au CIRCL.

Astuce : avant restauration, vérifiez que la sauvegarde n’est pas elle-même infectée. Sinon, vous repartirez de zéro une seconde fois.

Le réflexe à garder

  • La règle 3-2-1 des sauvegardes, avec une copie hors-ligne, reste la meilleure défense — bien avant l’antivirus.
  • Activez l’accès contrôlé aux dossiers sur Windows, gardez le système à jour, méfiez-vous des pièces jointes et des macros.
  • Payer une rançon n’est jamais la bonne solution : aucune garantie de récupération, et cela finance la suite.
  • En cas d’infection : déconnectez le poste, identifiez la variante, restaurez depuis la sauvegarde, signalez à cybermalveillance.gouv.fr.

#ransomware#sécurité#sauvegarde#antivirus

L'équipe Mon Ordinateur

Une petite équipe passionnée par la pédagogie informatique. Nous rédigeons des guides clairs et testés pour aider chacun à dépanner et maîtriser son ordinateur. Tous nos guides →

À lire ensuite