
Les chercheurs ont découvert une nouvelle souche de Dharma ransomware capable d’éviter la détection par la quasi-totalité des solutions antivirus sur le marché.
En octobre et novembre 2018, des chercheurs de Heimdal Security ont découvert quatre souches de Dharma, l’une des plus anciennes familles de ransomwares existant. L’une des souches est passée à côté d’un total de 53 moteurs antivirus répertoriés sur VirusTotal et de 14 moteurs utilisés par l’analyse des programmes malveillants Jotti. Un seul des scanners de sécurité inclus dans chacun de ces utilitaires a détecté le comportement malveillant de la souche.
Dans son analyse de la souche, Heimdal a observé un fichier exécutable malveillant abandonné via un fichier .NET et un autre fichier HTML Application (HTA) associé qui, une fois décompressés, ordonnaient aux victimes de payer une rançon en bitcoin.
Quelle est la persistance de la menace de Ransomware?
L’émergence de la nouvelle souche du Dharma souligne la pertinence constante du ransomware en tant que menace cybernétique. Europol a déclaré qu’il restait la principale menace liée aux logiciels malveillants dans les rapports des services répressifs et de l’industrie. L’agence a attribué cette proclamation à des attaques de logiciels malveillants motivées par des considérations financières, utilisant de plus en plus de ransomwares au lieu de chevaux de Troie bancaires, une tendance qui, selon elle, se poursuivra dans les années à venir.
Europol a identifié cette tendance malgré une augmentation de l’activité due à d’autres menaces. Par exemple, Comodo Cybersecurity a découvert que les logiciels malveillants de crypto-extraction figuraient au premier rang des incidents de logiciels malveillants détectés au cours des trois premiers mois de 2018. Ce faisant, des cryptomères malveillants ont supplanté le logiciel de ransomware en tant que menace numérique numéro un pour ce trimestre, selon la recherche de Comodo.
Protégez-vous contre les nouveaux codes malveillants grâce à une sécurité renforcée des points de terminaison
Les professionnels de la sécurité peuvent éviter les ransomwares hors de leurs réseaux en utilisant une solution de gestion des points finaux offrant une visibilité en temps réel de leurs points finaux. Les experts recommandent également d’utiliser des outils s’intégrant au logiciel de gestion des informations et des événements de sécurité (SIEM) pour rationaliser les réponses aux incidents potentiels.
A cet effet, contactez-nous à [email protected]. Nous serons heureux de vous assister dans votre lutte contre les ransomwares.
Sources: sécurité Heimdal, Europol, cybersécurité Comodo


