Chaos Malware passe du ransomware à Wiper

Le Chaos Malware est une nouvelle cybermenace dont les créateurs en font la promotion sur des forums de piratage clandestins. Bien qu'ils décrivent le projet comme le « Chaos Ransomware », ses caractéristiques sont plus typiques d'un essuie-glace. Malheureusement, les logiciels malveillants d'essuie-glace peuvent être très destructeurs et leurs victimes auront souvent des options de récupération de données limitées. Il est important d'ajouter que les auteurs du Chaos Malware déclarent que le projet n'est pas encore terminé - leur dernière mise à jour date du 5 août. C'est le contraire de ce que d'autres menaces ont fait, comme l' Apostle Malware évolue de Wiper à Ransomware .

Jusqu'à présent, il semble que les créateurs de Chaos Malware ne soient peut-être pas des développeurs de logiciels malveillants qualifiés. Leur projet semble changer tout le temps. Au début, ils l'ont décrit comme une version .NET améliorée du Ryuk Ransomware. Ses mises à jour initiales ont permis au Chaos Ransomware de crypter des fichiers jusqu'à 1 Mo. Plus tard, ils ont augmenté la limite à 2 Mo. Cependant, tout cela a été abandonné au début du mois d'août.

Les mises à jour récentes modifient entièrement les fonctionnalités de Chaos Malware. Il semble n'utiliser plus aucune sorte de cryptage. Au lieu de cela, son comportement se concentre uniquement sur la destruction. Il écrase le contenu des fichiers avec des données aléatoires, puis encode le résultat en Base64. Il n'y a aucun moyen de réparer ces dommages. Même si les criminels prétendent avoir un décrypteur, nous vous assurons que c'est un mensonge.

Outre le module d'essuie-glace, Chaos Malware contient également d'autres fonctionnalités. Il semble avoir la capacité de se propager d'une manière similaire à un ver. Le malware infecte les clés USB et autres stockages amovibles auxquels l'appareil infecté a accès. Il désactivera également le mode de récupération Windows et effacera les clichés instantanés de volume.

Bien qu'il n'y ait pas de décrypteur pour le Chaos Malware, il envoie toujours un message de rançon. Le fichier, intitulé "read_it.txt", demande à la victime de payer 0,147 Bitcoin (environ 6 600 $). Il lui assure qu'elle recevra un outil de décryptage si elle est d'accord. Payer les frais est une idée terrible car il n'y a aucun moyen que les attaquants puissent vous aider. Si vous rencontrez le Chaos Malware, vous devez exécuter un outil antivirus, puis essayer de récupérer les données à partir d'une sauvegarde.

August 12, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.