Cybersécurité

🚨 Ransomware BlackCat : un pilote de noyau Windows malveillant utilisé dans les cyberattaques !

Ransomware BlackCat : un pilote de noyau Windows malveillant utilisé dans les cyberattaques !

Afin de contourner les solutions de sécurité lors de ses attaques, le groupe de ransomware ALPHV (BlackCat) s’appuie sur un pilote de noyau Windows à la fois signé et malveillant. Faisons le point sur cette découverte signée Trend Micro.

Lors de cyberattaques, le groupe de ransomware ALPHV, alias BlackCat, utilise une version améliorée du malware POORTRY déjà bien connu et utilisé dans des attaques de type ransomware. D’ailleurs, le malware POORTRY se présente sous la forme d’un pilote de noyau Windows signé à l’aide de clés volées, ce qui lui permet d’être reconnu par Windows et d’apparaître légitime. Le problème, c’est que cette version est détectable, notamment parce que les clés de signature de code ont fait l’objet d’une révocation. Les pirates ont créé une nouvelle version signée avec d’autres clés, probablement volées elles aussi.

Puisqu’il s’agit d’un pilote de noyau Windows, le pilote malveillant utilisé par les pirates dispose du niveau de droits le plus élevé sur la machine locale : ce qui lui permet de mettre fin à la majorité des processus, y compris les processus correspondants aux solutions de sécurité. Ce qu’il n’hésite pas à faire.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

6 jours ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

6 jours ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

6 jours ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

1 semaine ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

1 semaine ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

1 semaine ago

This website uses cookies.