www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • Tech Nouvelles
    Tech NouvellesVoir plus
    Outils de correction automatisés
    Acquisition de Wiz par Google : dernières actualités et impacts en matière de cybersécurité
    1 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Incident de cybersécurité chez Telus – Dernières nouvelles et impact sur la cybersécurité
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
    • Vulnérabilités CVE de Microsoft
  • Guides pratiques
    Guides pratiquesVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    10 façons de regarder des films en streaming gratuitement et légalement en ligne
    10 façons optimales de regarder des films en streaming gratuit et légal (Guide 2026)
    19 Min Lecture
    Que faire après une cyberattaque : un guide pratique pour les entreprises
    7 Min Lecture
    5 sites web à éviter en 2026
    5 sites web à éviter en 2026
    13 Min Lecture
    Logiciel malveillant Tasksche.exe
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
    Meilleures pratiques informatiques/cybersécuritéVoir plus
    7 signes que vous avez été piraté
    10 Min Lecture
    Clinique de cybersécurité UHMC pour les petites entreprises – Dernières nouvelles et impacts sur la cybersécurité
    0 Min Lecture
    Moteur de corrélation logarithmique
    BISO – Le pont opérationnel entre la cybersécurité et les métiers
    0 Min Lecture
    Ligne de vie numérique : Pourquoi 2026 est l’année où la cybersécurité des soins de santé est devenue cruciale
    5 Min Lecture
    Zero Trust : comment une idée de sécurité est devenue un modèle
    41 Min Lecture
  • ANALYSE GRATUITE
  • La cybersécurité pour les entreprises
Rechercher
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org. Tous droits réservés.
En train de lire: RegretLocker Ransomware utilise des techniques avancées pour chiffrer les machines virtuelles Windows
Share
Notification Voir plus
Resizer de policeAa
www.itfunk.orgwww.itfunk.org
Resizer de policeAa
  • Tech Nouvelles
  • Guides pratiques
  • Cybermenaces
  • Comparatifs
  • La cybersécurité pour les entreprises
  • Scan gratuit
Rechercher
  • Home
  • Tech Nouvelles
  • Cybermenaces
    • Malware
    • Ransomware
    • Les chevaux de Troie
    • Adware
    • Pirate de navigateur
    • Mac Malware
    • Menaces Android
    • Menaces iPhone
    • Programmes potentiellement indésirables (PUP)
    • Escroqueries en ligne
  • Guides pratiques
  • Comparatifs
    • Hardware
    • Logiciels
  • Meilleures pratiques informatiques/cybersécurité
  • La cybersécurité pour les entreprises
  • ANALYSE GRATUITE
Suivez nous
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
© 2023 ITFunk.org Tous droits réservés.
www.itfunk.org > Blog > Cybermenaces > Ransomware > RegretLocker Ransomware utilise des techniques avancées pour chiffrer les machines virtuelles Windows
RansomwareTech Nouvelles

RegretLocker Ransomware utilise des techniques avancées pour chiffrer les machines virtuelles Windows

Recherche ITFunk
Dernière mise à jour : 20 octobre 2023 à 6h29
Recherche ITFunk
Share
RegretLocker Ransomware utilise des techniques avancées pour chiffrer les machines virtuelles Windows
PARTAGER

Un nouveau ransomware appelé RegretLocker a été découvert fin 2020. RegretLocker utilise diverses fonctionnalités avancées qui lui permettent de chiffrer les disques durs virtuels et de fermer les fichiers ouverts pour le chiffrement. RegretLocker, à bien des égards, est un simple ransomware, car il ne contient pas de longue demande de rançon et utilise le courrier électronique pour communiquer plutôt que d'envoyer les victimes vers un site de paiement Tor.

Lors du chiffrement des fichiers, il ajoute l'extension .mouse aux noms de fichiers chiffrés. Les fonctionnalités avancées de RegretLocker incluent la possibilité de monter des disques durs virtuels. Lors de la création d'une machine virtuelle Windows Hyper-V, un disque dur virtuel est créé et stocké dans un fichier VHD ou VHDX. Les fichiers du disque dur virtuel contiennent une image de disque brute, comprenant la table de partition et les partitions du lecteur. Lorsqu'un ransomware chiffre des fichiers sur un ordinateur, il n'est généralement pas assez efficace pour chiffrer un fichier volumineux car il ralentit la vitesse de l'ensemble du processus de chiffrement.

Les chercheurs analysent RegretLocker

Dans les échantillons du ransomware découverts par MalwareHunterTeam et analysés par Vitali Kremez d'Advanced Intel, RegretLocker monte un fichier de disque virtuel afin que chacun de ses fichiers puisse être chiffré individuellement. Pour y parvenir, RegretLocker utilise les fonctions OpenVirtualDisk, AttachVirtualDisk et GetVirtualDiskPhysicalPath de l'API Windows Virtual Storage.

Une fois le lecteur virtuel monté en tant que disque physique sous Windows, RegretLocker peut chiffrer chacun individuellement, augmentant ainsi la vitesse de chiffrement. On pense que le code utilisé par RegretLocker pour monter un VHD est basé sur une recherche récemment publiée par le chercheur en sécurité Sodorty__vx. En plus d'utiliser l'API de stockage virtuel, RegretLocker utilise également l'API Windows Restart Manager pour mettre fin aux processus ou aux services Windows qui maintiennent les fichiers ouverts pendant le chiffrement.

Lors de l'utilisation de cette API, si le nom d'un processus contient « vnc », « ssh », « mstsc », « System » ou « svchost.exe », le ransomware ne le terminera pas. On pense que cette liste d'exceptions est utilisée pour empêcher l'arrêt des programmes critiques ou de ceux utilisés par les pirates pour accéder au système compromis. La fonctionnalité Windows Restart Manager n'est utilisée que par un petit nombre de souches de ransomwares, notamment REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam et LockerGoga.

Bien que RegretLocker n’ait pas été très actif à ce stade, il s’agit d’une nouvelle souche à surveiller.

Ransomware FNAF
DragonForce Ransomware
Ransomware Canvas
Ransomware MathWorks
Ransomware LQTOREQ
MARQUÉ:RansomwareRegretLocker

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez notre Conditions d'utilisation et reconnaissez les pratiques de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Partager cet article
Facebook Copiez le lien Impressions hors ligne
Share
article précédent De faux résultats de tests COVID-19, un e-mail de phishing propage le ransomware King Engine
article suivant La variante ITQW du groupe STOP/Djvu Ransomware. Comment y faire face et les meilleures façons de protéger votre système
Laisser un commentaire

Laissez un commentaire Annuler la réponse

Votre adresse courriel n'apparaitra pas. Les champs obligatoires sont marqués *

Analysez votre système à la recherche de logiciels malveillants

Ne laissez pas votre système sans protection. Télécharger SpyHunter Téléchargez-le gratuitement dès aujourd'hui et analysez votre appareil à la recherche de logiciels malveillants, d'arnaques ou de toute autre menace potentielle. Restez protégé !

Télécharger SpyHunter 5
Télécharger SpyHunter pour Mac
✅ Analyse gratuite disponible • ⭐ Détecte instantanément les logiciels malveillants
//

Enregistrez-vous quotidiennement pour découvrir le meilleur contenu basé sur la technologie et la cybersécurité sur Internet.

Lien rapide

  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS

Assistance

Inscrivez-vous à notre newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Tous droits réservés.
  • À PROPOS DE NOUS
  • CONDITIONS ET SERVICES
  • PLAN DU SITE
  • CONTACTEZ-NOUS
Ravis de vous revoir!

Connectez-vous à votre compte

Nom d'utilisateur ou adresse e-mail
Mot de passe

Mot de passe oublié ?

CONDITIONS ET SERVICES