NotLockBit : le nouveau ransomware multi-OS à surveiller
NotLockBit, un nouveau ransomware émergent qui cible les systèmes Windows et macOS
Une menace sophistiquée inspirée par LockBit
NotLockBit, un ransomware en pleine émergence, présente des similitudes avec LockBit, mais se distingue par son utilisation du binaire Golang pour cibler à la fois les machines sous Windows et macOS. Cette nouvelle souche de ransomware se distingue par des capacités avancées telles que le chiffrement ciblé de fichiers, l’exfiltration de données et des mécanismes d’autodestruction, selon les chercheurs de Qualys.
Le fonctionnement de NotLockBit
Lorsqu’il infecte une machine, NotLockBit commence par collecter des informations sur la cible, générer une clé de chiffrement, l’inscrire dans un fichier avec les détails de la machine, puis envoie ces données aux attaquants. Ensuite, le ransomware établit une connexion à un bucket S3 sur AWS pour extraire les données avant de les chiffrer.
En chiffrant les données, NotLockBit cible en priorité les fichiers personnels et professionnels, les fichiers de machines virtuelles et des extensions telles que .csv, .doc, .png, .jpg, .pdf, .txt, .vmdk, .vmsd et .vbox. Une fois l’opération terminée, le fond d’écran de la machine est modifié pour indiquer la présence du ransomware, puis la menace s’autodétruit, reprenant ainsi une technique utilisée par LockBit 2.0.
Consultez le rapport de Qualys pour plus d’informations, y compris la liste des indicateurs de compromission.
Source : www.it-connect.fr