Advertisement
Categories : Actualités télécom

Un nouveau ransomware cible les ordinateurs Windows

Advertisement

Les experts de Kaspersky ont découvert un nouveau ransomware nommé ShrinkLocker, ciblant les ordinateurs sous Windows. Ce malware détourne BitLocker, le module de chiffrement intégré par Microsoft, pour passer inaperçu.

BitLocker, introduit en 2007 avec Windows Vista, permet aux utilisateurs de protéger leurs données en chiffrant entièrement le disque dur. Cependant, ShrinkLocker utilise cette fonctionnalité à des fins malveillantes. Selon Kaspersky, « utiliser les propres fonctionnalités du système d’exploitation » est « l’un des meilleurs moyens d’échapper à la détection ».

ShrinkLocker vérifie la version de Windows avant d’agir. Si le système est antérieur à Vista, il ne chiffre pas les données et s’autodétruit. Pour les versions plus récentes, il réduit les parties du disque dur sans système d’exploitation, réinstalle les fichiers de démarrage, et utilise BitLocker pour chiffrer les données. Toutes les protections par défaut sont désactivées et remplacées par celles du ransomware. Une clé de cryptage de 64 caractères est générée, et le système est forcé à s’arrêter, rendant la récupération des fichiers presque impossible. Les attaquants laissent une adresse mail dans les nouvelles partitions de démarrage pour que les victimes puissent négocier la clé de déchiffrement.

Une menace en évolution

ShrinkLocker montre que les cybercriminels affinent constamment leurs tactiques. Mais démontre aussi que les fonctionnalités de Windows, comme BitLocker, peuvent être détournées à des fins malveillantes, nécessitant une vigilance accrue des utilisateurs et des mesures de sécurité renforcées.

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Le saviez-vous : abonnés Freebox Ultra, il vous faut ces équipements pour bénéficier des 8 Gbit/s symétriques

La Freebox Ultra promet des débits très élevés, mais encore faut-il disposer de l’équipement adapté…

9 février 2026

Êtes-vous couverts par la 3G, 4G et 5G de Free ? L’opérateur vient à nouveau de mettre à jour sa carte officielle de couverture mobile

Une deuxième mise à jour pour la carte de couverture mobile de l'opérateur, avec cette…

9 février 2026

Déploiement de la fibre : un opérateur rappelé à l’ordre par la justice devra retirer ses câbles installés illégalement

Dans le Tarn, la cour d’appel de Toulouse a ordonné le retrait d’une installation de…

9 février 2026

La Commission Européenne s’attaque à la sécurité des câbles transportant internet à travers le globe

Face à des risques croissants, la Commission européenne déploie une nouvelle boîte à outils visant…

9 février 2026

Free Mobile garde le cap pour déployer la 5G et continue la modernisation de sa 4G

Free Mobile poursuit son déploiement de réseau mobile, dans un mois sans coup d'éclat pour…

9 février 2026

Plusieurs fonctionnalités premium de Disney+ disparaissent en plein conflit autour de brevets, la plateforme avance des “difficultés techniques”

Disney+ supprime Dolby Vision, HDR10+ et la 3D sur fond de litige autour de brevets.…

9 février 2026
Advertisement