{"id":629840,"date":"2023-02-28T13:50:40","date_gmt":"2023-02-28T15:50:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/bitdefender-lance-un-decrypteur-gratuit-pour-la-souche-mortalkombat-ransomware\/"},"modified":"2023-02-28T13:50:42","modified_gmt":"2023-02-28T15:50:42","slug":"bitdefender-lance-un-decrypteur-gratuit-pour-la-souche-mortalkombat-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/bitdefender-lance-un-decrypteur-gratuit-pour-la-souche-mortalkombat-ransomware\/","title":{"rendered":"Bitdefender lance un d\u00e9crypteur gratuit pour la souche MortalKombat Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La soci\u00e9t\u00e9 roumaine de cybers\u00e9curit\u00e9 Bitdefender a <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/bitdefender-releases-decryptor-for-mortalkombat-ransomware\" target=\"_blank\">lib\u00e9r\u00e9<\/a> un d\u00e9crypteur gratuit pour une nouvelle souche de ransomware connue sous le nom de <strong>Combat mortel<\/strong>.<\/p>\n<p>MortalKombat est une nouvelle souche de ransomware apparue en janvier 2023. Elle est bas\u00e9e sur un ransomware de base appel\u00e9 Xorist et a \u00e9t\u00e9 observ\u00e9e dans des attaques ciblant des entit\u00e9s aux \u00c9tats-Unis, aux Philippines, au Royaume-Uni et en Turquie.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.xorist\" target=\"_blank\">Xoriste<\/a>d\u00e9tect\u00e9 depuis 2010, est distribu\u00e9 en tant que constructeur de ransomware, permettant aux acteurs de la cybermenace de cr\u00e9er et de personnaliser leur propre version du malware.<\/p>\n<p>Cela inclut la note de ran\u00e7on, le nom de fichier de la note de ran\u00e7on, la liste des extensions de fichiers cibl\u00e9es, le fond d&#8217;\u00e9cran \u00e0 utiliser et l&#8217;extension \u00e0 utiliser sur les fichiers crypt\u00e9s.<\/p>\n<p>MortalKombat a notamment \u00e9t\u00e9 d\u00e9ploy\u00e9 lors d&#8217;attaques r\u00e9centes mont\u00e9es par un acteur malveillant anonyme \u00e0 motivation financi\u00e8re dans le cadre d&#8217;une campagne de phishing visant un large \u00e9ventail d&#8217;organisations.<\/p>\n<p>&#8220;MortalKombat crypte divers fichiers sur le syst\u00e8me de fichiers de la machine victime, tels que les fichiers syst\u00e8me, d&#8217;application, de base de donn\u00e9es, de sauvegarde et de machine virtuelle, ainsi que les fichiers sur les emplacements distants mapp\u00e9s en tant que lecteurs logiques sur la machine de la victime&#8221;, a r\u00e9v\u00e9l\u00e9 Cisco Talos plus t\u00f4t ce mois-ci. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677599440_634_Bitdefender-lance-un-decrypteur-gratuit-pour-la-souche-MortalKombat-Ransomware.png\" alt=\"MortalKombat Ransomware Souche\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\" title=\"MortalKombat Ransomware Souche\"\/><\/div>\n<p>Bien que le ransomware ne pr\u00e9sente pas de comportement d&#8217;effacement ou ne supprime pas les clich\u00e9s instantan\u00e9s de volume, il corrompt l&#8217;Explorateur Windows, d\u00e9sactive la fen\u00eatre de commande Ex\u00e9cuter et supprime toutes les applications et tous les dossiers du d\u00e9marrage de Windows.<\/p>\n<p>Il est \u00e9galement connu pour corrompre les fichiers supprim\u00e9s dans le dossier Corbeille et modifier les noms et types de fichiers et apporter des modifications au registre Windows pour obtenir la persistance.  Les acteurs de la menace derri\u00e8re la campagne et leur mod\u00e8le op\u00e9rationnel sont encore inconnus.<\/p>\n<p>&#8220;Bas\u00e9 sur le ran\u00e7ongiciel Xorist, MortalKombat se propage par le biais d&#8217;e-mails de phishing et cible les instances RDP expos\u00e9es&#8221;, a d\u00e9clar\u00e9 Bitdefender.  &#8220;Le malware est plant\u00e9 via le BAT Loader qui fournit \u00e9galement le malware Laplas Clipper.&#8221;<\/p>\n<p>MortalKombat n&#8217;est pas la seule variante xoriste \u00e0 avoir \u00e9merg\u00e9 dans le paysage des menaces au cours des derniers mois.  En novembre 2022, Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/Ransomware-Roundup-New-Inlock-and-Xorist-Variants\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> une autre version qui laisse une note de ran\u00e7on en espagnol.<\/p>\n<p>Le d\u00e9veloppement intervient \u00e9galement un peu plus d&#8217;un mois apr\u00e8s Avast <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/threatresearch\/decrypted-bianlian-ransomware\/\" target=\"_blank\">publi\u00e9<\/a> un d\u00e9crypteur gratuit pour le ransomware BianLian pour aider les victimes du malware \u00e0 r\u00e9cup\u00e9rer des fichiers verrouill\u00e9s sans avoir \u00e0 payer les acteurs de la menace.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/bitdefender-releases-free-decryptor-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2023\ue804Ravie Lakshmanan La soci\u00e9t\u00e9 roumaine de cybers\u00e9curit\u00e9 Bitdefender a lib\u00e9r\u00e9 un d\u00e9crypteur gratuit pour une nouvelle souche de ransomware connue sous le nom de Combat mortel. MortalKombat est une nouvelle souche de ransomware apparue en janvier 2023. Elle est bas\u00e9e sur un ransomware de base appel\u00e9 Xorist et a \u00e9t\u00e9 observ\u00e9e dans des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":629841,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[110011,4168,4158,4165,4161,110012,4127,4157,4159,4171,4170,1647,4167,4160,148874,4163,4162,185,4392,4172,4169,35845,4166,4164],"class_list":["post-629840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bitdefender","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decrypteur","tag-gratuit","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lance","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mortalkombat","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-souche","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/629840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=629840"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/629840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/629841"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=629840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=629840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=629840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}