Catégories
Alerte de sécurité

L’agence américaine de cybersécurité alerte sur les capacités dévastatrice du Royal Ransomware

Le Bureau Fédéral d’Investigation (FBI) et l’Agence de cybersécurité et de sécurité des infrastructures (CISA) ont publié conjointement un avis de cybersécurité concernant un nouveau virus appelé “Royal Ransomware”. Il s’agit de fournir aux spécialistes en cybersécurité des procédures ainsi que des indicateurs de compromission associés à diverses variantes du Royal ransomware.

“Après avoir accédé aux réseaux des victimes, le ransomware Royal désactivent les logiciels antivirus et exfiltrent de grandes quantités de données avant de déployer finalement le ransomware et de crypter les systèmes”, a déclaré la CISA.

source : thehackernews.com

Le ransomware exige une rançon allant de 1 à 11 millions de dollars et vise des secteurs critiques tels que les communications, l’éducation, la santé et la fabrication. Depuis février 2023, il est capable d’infecter les environnements Windows et Linux et a été associé à 19 attaques majeures en janvier 2023, bien qu’il ne soit pas aussi répandu que d’autres ransomwares tels que LockBit, ALPHV et Vice Society.

Le CISA considère le ransomware Royal comme une menace très critique, étant donné que le programme personnalisé de ransomware a été développé à partir de versions antérieures connues sous le nom de Zeon. Le groupe de criminels très expérimentés avait utilisé des campagnes de spam pour diffuser ce rançongiciel et infecter des systèmes avant de les crypter.

Consultez la page d’information du CISA qui décrit en détail les dangers associés au Royal Ransomware ainsi que les méthodes de défense recommandées : #StopRansomware


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Cybermalveillance Corsica
×