19 janvier 2025

Krusell France

Ta dose d'actu digital !

NotLockBit : le nouveau ransomware multi-OS à surveiller

Ransomware NotLockBit - Une menace pour Windows et macOS
Rate this post

NotLockBit, un nouveau ransomware émergent qui cible les systèmes Windows et macOS

Une menace sophistiquée inspirée par LockBit

NotLockBit, un ransomware en pleine émergence, présente des similitudes avec LockBit, mais se distingue par son utilisation du binaire Golang pour cibler à la fois les machines sous Windows et macOS. Cette nouvelle souche de ransomware se distingue par des capacités avancées telles que le chiffrement ciblé de fichiers, l’exfiltration de données et des mécanismes d’autodestruction, selon les chercheurs de Qualys.

Le fonctionnement de NotLockBit

Lorsqu’il infecte une machine, NotLockBit commence par collecter des informations sur la cible, générer une clé de chiffrement, l’inscrire dans un fichier avec les détails de la machine, puis envoie ces données aux attaquants. Ensuite, le ransomware établit une connexion à un bucket S3 sur AWS pour extraire les données avant de les chiffrer.

En chiffrant les données, NotLockBit cible en priorité les fichiers personnels et professionnels, les fichiers de machines virtuelles et des extensions telles que .csv, .doc, .png, .jpg, .pdf, .txt, .vmdk, .vmsd et .vbox. Une fois l’opération terminée, le fond d’écran de la machine est modifié pour indiquer la présence du ransomware, puis la menace s’autodétruit, reprenant ainsi une technique utilisée par LockBit 2.0.

Consultez le rapport de Qualys pour plus d’informations, y compris la liste des indicateurs de compromission.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications