{"id":164660,"date":"2022-05-24T19:21:05","date_gmt":"2022-05-24T21:21:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-variante-chaos-ransomware-builder-yashma-decouvert-a-letat-sauvage\/"},"modified":"2022-05-24T19:21:12","modified_gmt":"2022-05-24T21:21:12","slug":"nouvelle-variante-chaos-ransomware-builder-yashma-decouvert-a-letat-sauvage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-variante-chaos-ransomware-builder-yashma-decouvert-a-letat-sauvage\/","title":{"rendered":"Nouvelle variante Chaos Ransomware Builder &quot;Yashma&quot; D\u00e9couvert \u00e0 l&#8217;\u00e9tat sauvage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9voil\u00e9 les d\u00e9tails de la derni\u00e8re version de la gamme de ran\u00e7ongiciels Chaos, baptis\u00e9e Yashma.<\/p>\n<p>&#8220;Bien que Chaos ransomware builder ne soit dans la nature que depuis un an, Yashma pr\u00e9tend \u00eatre la sixi\u00e8me version (v6.0) de ce malware&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe de recherche et de renseignement de BlackBerry dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/05\/yashma-ransomware-tracing-the-chaos-family-tree\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>Chaos est un g\u00e9n\u00e9rateur de ran\u00e7ongiciel personnalisable qui <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/h\/chaos-ransomware-a-dangerous-proof-of-concept.html\" target=\"_blank\">a \u00e9merg\u00e9<\/a> dans des forums clandestins le 9 juin 2021, en se commercialisant \u00e0 tort comme la version .NET de Ryuk malgr\u00e9 le fait qu&#8217;il ne partage aucun chevauchement avec son homologue notoire.<\/p>\n<p>Le fait qu&#8217;il soit propos\u00e9 \u00e0 la vente signifie \u00e9galement que tout acteur malveillant peut acheter le constructeur et d\u00e9velopper ses propres souches de ransomware, le transformant en une menace puissante.<\/p>\n<p>Il a depuis connu cinq it\u00e9rations successives visant \u00e0 am\u00e9liorer ses fonctionnalit\u00e9s : version 2.0 le 17 juin, version 3.0 le 5 juillet, version 4.0 le 5 ao\u00fbt et version 5.0 d\u00e9but 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Nouvelle-variante-Chaos-Ransomware-Builder-quotYashmaquot-Decouvert-a-letat-sauvage.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Alors que les trois premi\u00e8res variantes de Chaos fonctionnaient plus comme un cheval de Troie destructeur que les ran\u00e7ongiciels traditionnels, Chaos 4.0 a \u00e9tendu son processus de cryptage en augmentant la limite sup\u00e9rieure des fichiers pouvant \u00eatre crypt\u00e9s \u00e0 2,1 Mo.<\/p>\n<p>La version 4.0 a \u00e9galement \u00e9t\u00e9 activement militaris\u00e9e par un collectif de ran\u00e7ongiciels connu sous le nom d&#8217;Onyx \u00e0 partir d&#8217;avril 2022 en utilisant une note de ran\u00e7on mise \u00e0 jour et une liste affin\u00e9e d&#8217;extensions de fichiers pouvant \u00eatre cibl\u00e9es.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Chaos Ran\u00e7ongiciel\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653427265_493_Nouvelle-variante-Chaos-Ransomware-Builder-quotYashmaquot-Decouvert-a-letat-sauvage.jpg\" title=\"Chaos Ran\u00e7ongiciel\" \/><\/div>\n<p>&#8220;Chaos 5.0 a tent\u00e9 de r\u00e9soudre le plus gros probl\u00e8me des it\u00e9rations pr\u00e9c\u00e9dentes de la menace, \u00e0 savoir qu&#8217;il \u00e9tait incapable de chiffrer des fichiers de plus de 2 Mo sans les corrompre irr\u00e9m\u00e9diablement&#8221;, ont expliqu\u00e9 les chercheurs.<\/p>\n<p>Yashma est la derni\u00e8re version \u00e0 rejoindre cette liste, avec deux nouvelles am\u00e9liorations, notamment la possibilit\u00e9 d&#8217;arr\u00eater l&#8217;ex\u00e9cution en fonction de l&#8217;emplacement de la victime et de mettre fin \u00e0 divers processus associ\u00e9s aux logiciels antivirus et de sauvegarde.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Chaos a commenc\u00e9 comme une tentative relativement basique d&#8217;un ransomware compil\u00e9 .NET qui fonctionnait plut\u00f4t comme un destructeur de fichiers ou un effaceur&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Au fil du temps, il a \u00e9volu\u00e9 pour devenir un ran\u00e7ongiciel \u00e0 part enti\u00e8re, ajoutant des fonctionnalit\u00e9s et des fonctionnalit\u00e9s suppl\u00e9mentaires \u00e0 chaque it\u00e9ration.&#8221;<\/p>\n<p>Le d\u00e9veloppement intervient alors qu&#8217;une variante du ran\u00e7ongiciel Chaos a \u00e9t\u00e9 rep\u00e9r\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/chaos-ransomware-variant-sides-with-russia\" target=\"_blank\">du c\u00f4t\u00e9 de la Russie<\/a> dans sa guerre en cours contre l&#8217;Ukraine, avec l&#8217;activit\u00e9 de post-cryptage menant \u00e0 une alerte contenant un lien qui dirige vers un site Web avec des messages pro-russes.<\/p>\n<p>&#8220;L&#8217;attaquant n&#8217;a pas l&#8217;intention de fournir un outil de d\u00e9cryptage ou des instructions de r\u00e9cup\u00e9ration de fichiers \u00e0 ses victimes pour r\u00e9cup\u00e9rer leurs fichiers affect\u00e9s&#8221;, a r\u00e9v\u00e9l\u00e9 Fortinet FortiGuard Labs la semaine derni\u00e8re, ajoutant que cela &#8220;fait du malware un destructeur de fichiers&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-chaos-ransomware-builder-variant.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9voil\u00e9 les d\u00e9tails de la derni\u00e8re version de la gamme de ran\u00e7ongiciels Chaos, baptis\u00e9e Yashma. &#8220;Bien que Chaos ransomware builder ne soit dans la nature que depuis un an, Yashma pr\u00e9tend \u00eatre la sixi\u00e8me version (v6.0) de ce malware&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe de recherche et de renseignement de BlackBerry dans [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":164661,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[41305,5314,4168,4158,4165,4161,5671,4157,4159,4171,4170,251,4167,4160,197,4163,4162,69563,4392,5854,4172,4169,25900,4166,4164],"class_list":["post-164660","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-builder","tag-chaos","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvert","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-letat","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-quotyashmaquot","tag-ransomware","tag-sauvage","tag-securite-informatique","tag-securite-internet","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/164660","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=164660"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/164660\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/164661"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=164660"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=164660"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=164660"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}