Advertisement
Categories : Actualités télécom

Un nouveau ransomware cible les ordinateurs Windows

Advertisement

Les experts de Kaspersky ont découvert un nouveau ransomware nommé ShrinkLocker, ciblant les ordinateurs sous Windows. Ce malware détourne BitLocker, le module de chiffrement intégré par Microsoft, pour passer inaperçu.

BitLocker, introduit en 2007 avec Windows Vista, permet aux utilisateurs de protéger leurs données en chiffrant entièrement le disque dur. Cependant, ShrinkLocker utilise cette fonctionnalité à des fins malveillantes. Selon Kaspersky, « utiliser les propres fonctionnalités du système d’exploitation » est « l’un des meilleurs moyens d’échapper à la détection ».

ShrinkLocker vérifie la version de Windows avant d’agir. Si le système est antérieur à Vista, il ne chiffre pas les données et s’autodétruit. Pour les versions plus récentes, il réduit les parties du disque dur sans système d’exploitation, réinstalle les fichiers de démarrage, et utilise BitLocker pour chiffrer les données. Toutes les protections par défaut sont désactivées et remplacées par celles du ransomware. Une clé de cryptage de 64 caractères est générée, et le système est forcé à s’arrêter, rendant la récupération des fichiers presque impossible. Les attaquants laissent une adresse mail dans les nouvelles partitions de démarrage pour que les victimes puissent négocier la clé de déchiffrement.

Une menace en évolution

ShrinkLocker montre que les cybercriminels affinent constamment leurs tactiques. Mais démontre aussi que les fonctionnalités de Windows, comme BitLocker, peuvent être détournées à des fins malveillantes, nécessitant une vigilance accrue des utilisateurs et des mesures de sécurité renforcées.

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

La Fédération Française des Télécoms nomme une nouvelle présidente à sa tête

Au tour d'une personne issues de Bouygues Telecom de prendre la tête de la fédération…

5 décembre 2025

L’Arcep met en demeure le tout premier réseau fibre de Free, tellement atypique qu’il pose problème

Après plusieurs années de difficultés de raccordement sur un pan spécifique du réseau fibre de…

5 décembre 2025

Netflix rachète officiellement Warner Bros. Discovery pour 82,7 milliards de dollars et révèle les nombreux détails de l’accord

En rachetant Warner Bros, Netflix devient un géant mais promet de conserver la continuité des…

5 décembre 2025

Toutes nos excuses, mais nous seront dans l’incapacité de vous proposer Totalement Fibrés aujourd’hui

Malheureusement, nous ne pourrons pas vous proposer votre émission préférée, Totalement Fibrés, cette semaine. Nous…

5 décembre 2025

Sosh lance une nouvelle option sur son forfait bloqué pour faire payer les appels WiFi illimités à ses abonnés

La marque low-cost d'Orange lance une nouvelle option et fait payer les appels en WiFi…

5 décembre 2025

Abonnés Freebox et Amazon Prime : une nouvelle flopée de jeux PC à récupérer sans surcoût cette semaine

Amazon Prime ajoute cette semaine trois nouveaux jeux à son offre : un récit sombre…

5 décembre 2025
Advertisement