Windows 11 : attention, ce célèbre malware s’attaque désormais aux autres systèmes d’exploitation

Mauvaise nouvelle, les chercheurs en cybersécurité ont découvert que le célèbre ransomware Mallox a été modifié pour cibler les systèmes Linux. La nouvelle variante, baptisée Mallox Linux 1.0, est une version rebaptisée de l'encrypteur Kryptina, qui avait déjà été commercialisé sous la forme d'une plateforme de ransomware-as-a-service (RaaS) à bas prix.

Mac malware

L'analyse menée par les SentinelLabs révèle que les opérateurs de Mallox ont utilisé le code source de Kryptina comme base pour leur dernière charge utile ciblant Linux. Ils ont notamment utilisé le même mécanisme de chiffrement AES-256-CBC, les mêmes routines de déchiffrement et même le générateur de ligne de commande et les mêmes paramètres de configuration.

Les développeurs de Mallox ont essentiellement donné une nouvelle image à Kryptina, en ne changeant que le nom et l'apparence de l'encrypteur, tout en supprimant toute référence au projet Kryptina d'origine. Cela suggère que l'affilié de Mallox à l'origine de cette variante a profité de la mise à disposition gratuite du code source de Kryptina, qui a fait l'objet d'une fuite par son développeur d'origine l'année dernière.

Lire égalementCette méthode de protection méconnue dans Windows 11 empêche les attaques de logiciels malveillants, voici comment l’activer

Un malware de Windows cible désormais Linux

Il est intéressant de noter que Mallox est actif depuis juin 2021 et que ses affiliés ciblent principalement les serveurs Microsoft SQL non sécurisés. Le groupe est également connu pour menacer les victimes, en particulier celles de l'Union européenne, de violations potentielles du GDPR. Entre octobre 2022 et mars 2023, Mallox aurait volé des données à au moins 20 organisations.

Bien qu'il n'y ait actuellement aucune information sur les victimes potentielles de la variante Mallox Linux 1.0, les chercheurs de Kaspersky ont noté que les activités du groupe ne se limitent pas à un pays spécifique. La majorité des entreprises touchées par les variantes de Mallox sont situées au Brésil, au Vietnam ou en Chine.

L'évolution de Mallox vers les systèmes Linux marque un changement important dans l'écosystème des ransomwares. Auparavant, le groupe se concentrait principalement sur les systèmes Windows, mais l'ajout d'une variante ciblant Linux élargit sa portée et menace un plus grand nombre d'organisations.

La découverte de Mallox Linux 1.0 est une mauvaise nouvelle pour les professionnels de la cybersécurité, qui s’affairent à lutter contre les tactiques en constante évolution des opérateurs de ransomwares. Les acteurs de la menace continuant d'innover et d'adapter leurs outils, il devient de plus en plus crucial pour les organisations de maintenir des mesures de sécurité robustes et de rester vigilantes.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Meta veut concurrencer Sora avec une application Vibes 100 % IA

Meta ne compte pas laisser le champ libre à la concurrence dans le domaine des vidéos générées par IA. Face à l’essor de Sora, l’entreprise accélère le développement de Vibes….

Cette faille de WinRAR est toujours exploitée activement, mettez le programme à jour

Un nouveau groupe de pirates rejoint la liste de ceux qui se servent d’une faille critique de WinRAR pour infecter des ordinateurs à distance. Elle a été corrigée depuis longtemps,…

Google menace ChatGPT avec Gemini, voici combien d’utilisateurs l’IA a conquis

L’intelligence artificielle devient un terrain de rivalité intense entre les géantes entreprises du numérique. Google mise gros sur Gemini pour rattraper son principal concurrent, ChatGPT. Cette stratégie commence enfin à…

IA

Android Auto : correction de bugs et fonctions inédites sont au programme des dernières mises à jour

Après le déploiement d’Android Auto 16.0, plusieurs signalements ont évoqué un dysfonctionnement soudain, obligeant Google à retirer une fonction qui avait pourtant été très attendue par les utilisateurs. Désormais, la…

Hausse de prix pour la PS5 ? Sony subit aussi la pénurie de RAM

Sony évoque la situation de pénurie de RAM et les conséquences sur la production des PS5. Le constructeur va essayer de “minimiser l’impact” sur le consommateur, mais ne fait pas…

“Beaucoup plus d’appareils Android” vont devenir compatibles avec AirDrop

L’interopérabilité entre AirDrop et Quick Share va s’étendre au-delà des seuls smartphones Google Pixel. De nouveaux appareils seront prochainement compatibles. En fin d’année dernière, Google réalisait un tour de force…

Honor est le fabricant de smartphones dont les ventes progressent le plus dans le monde

Honor a enregistré une très forte croissance de ses ventes en 2025. En Europe, la France reste un marché important pour la marque. Honor se porte bien. Après des années…

Elon Musk prépare-t-il enfin le fameux “Tesla Phone” avec Starlink intégré ?

Elon Musk ne compte pas s’arrêter aux fusées et à l’internet par satellite. SpaceX envisagerait de créer son propre smartphone, connecté directement à Starlink. L’appareil permettrait de se passer totalement…

Amazon Prime Video : voici les nouveaux films et séries en février 2026

Amazon a révélé la liste des films et séries qui rejoignent le catalogue de son service de streaming en février 2026. Et comme tous les mois, nous vous faisons un…

L’excellent Samsung Galaxy S25 est 400 € moins cher grâce à ces 3 offres cumulables !

Les promotions des soldes sont maintenant terminées, mais Carrefour a décidé de jouer les prolongations avec une offre irrésistible sur le Galaxy S25. Normalement en vente à 899 €, vous…