Vice Society Ransomware abuse de la vulnérabilité PrintNightmare pour se propager latéralement

Les découvertes de nouvelles vulnérabilités dans les progiciels, les systèmes d'exploitation et les services populaires sont généralement suivies d'attaques de logiciels malveillants à grande échelle. Ces dernières semaines, les entreprises de cybersécurité ont informé les utilisateurs de la vulnérabilité PrintNightmare. Cette faille de sécurité particulière affecte plusieurs fonctionnalités Windows liées à l'impression - Spouleur d'impression, pilotes d'impression et la fonctionnalité Pointer et imprimer. L'exploitation réussie de cette vulnérabilité permet aux attaquants de se propager latéralement à travers un réseau. Inutile de dire que les gangs de ransomware sont parmi les premiers à l'exploiter, avec la Vice Society Ransomware en tête.

Vice Society Ransomware Gang passe à l'exploitation de PrintNightmare

Le dernier gang à tirer parti de cette vulnérabilité utilise le Vice Society Ransomware. Ce nouveau cheval de Troie de cryptage de fichiers a été détecté pour la première fois en juillet. Il semble être une variante du HelloKitty Ransomware / FiveHands Ransomware . La menace affecte à la fois les systèmes Windows et Linux. Bien entendu, la version Windows est plus répandue, et son activité monte actuellement en puissance du fait de l'utilisation de la vulnérabilité PrintNightmare. Quel que soit le système d'exploitation que le Vice Society Ransomware infecte, son attaque ne change pas grand-chose. Il crypte les données, efface les sauvegardes et délivre une demande de rançon.

Les principales cibles de Vice Society Ransomware sont les petites et moyennes entreprises ou organisations. Ils semblent privilégier les institutions impliquées dans le secteur de l'éducation. Le gang des ransomwares utilise deux types d'extorsion :

  • Ils proposent de décrypter les fichiers de la victime en échange d'une rançon.
  • Ils prétendent avoir volé des fichiers du système et menacent de les publier en ligne si la victime ne paie pas.

Récupérer de ce Ransomware est un défi

Dans le monde des attaques de ransomware, être l'un des premiers gangs à armer la dernière vulnérabilité peut être une opportunité très lucrative. C'est probablement la principale motivation du gang Vice Society Ransomware. Les criminels gèrent actuellement un site de fuite de données, mais jusqu'à présent, aucune donnée n'y a été publiée. Nous devons encore voir s'ils sont sérieux au sujet de la fuite de données volées à leurs victimes.

Malheureusement, la récupération du vice Society Ransomware n'est pas facile. Ce ransomware utilise un mécanisme de verrouillage de fichier sans faille, et les outils gratuits ne peuvent pas l'inverser. La meilleure option pour ses victimes est de restaurer leurs fichiers à partir d'une sauvegarde si cette option est disponible. Négocier avec les criminels n'est pas conseillé, malgré les menaces qu'ils font. Même si vous finissez par répondre à leurs demandes, vous risquez de vous retrouver les mains vides.

August 19, 2021
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.