Windows 11 : attention, ce célèbre malware s’attaque désormais aux autres systèmes d’exploitation

Mauvaise nouvelle, les chercheurs en cybersécurité ont découvert que le célèbre ransomware Mallox a été modifié pour cibler les systèmes Linux. La nouvelle variante, baptisée Mallox Linux 1.0, est une version rebaptisée de l'encrypteur Kryptina, qui avait déjà été commercialisé sous la forme d'une plateforme de ransomware-as-a-service (RaaS) à bas prix.

Mac malware

L'analyse menée par les SentinelLabs révèle que les opérateurs de Mallox ont utilisé le code source de Kryptina comme base pour leur dernière charge utile ciblant Linux. Ils ont notamment utilisé le même mécanisme de chiffrement AES-256-CBC, les mêmes routines de déchiffrement et même le générateur de ligne de commande et les mêmes paramètres de configuration.

Les développeurs de Mallox ont essentiellement donné une nouvelle image à Kryptina, en ne changeant que le nom et l'apparence de l'encrypteur, tout en supprimant toute référence au projet Kryptina d'origine. Cela suggère que l'affilié de Mallox à l'origine de cette variante a profité de la mise à disposition gratuite du code source de Kryptina, qui a fait l'objet d'une fuite par son développeur d'origine l'année dernière.

Lire égalementCette méthode de protection méconnue dans Windows 11 empêche les attaques de logiciels malveillants, voici comment l’activer

Un malware de Windows cible désormais Linux

Il est intéressant de noter que Mallox est actif depuis juin 2021 et que ses affiliés ciblent principalement les serveurs Microsoft SQL non sécurisés. Le groupe est également connu pour menacer les victimes, en particulier celles de l'Union européenne, de violations potentielles du GDPR. Entre octobre 2022 et mars 2023, Mallox aurait volé des données à au moins 20 organisations.

Bien qu'il n'y ait actuellement aucune information sur les victimes potentielles de la variante Mallox Linux 1.0, les chercheurs de Kaspersky ont noté que les activités du groupe ne se limitent pas à un pays spécifique. La majorité des entreprises touchées par les variantes de Mallox sont situées au Brésil, au Vietnam ou en Chine.

L'évolution de Mallox vers les systèmes Linux marque un changement important dans l'écosystème des ransomwares. Auparavant, le groupe se concentrait principalement sur les systèmes Windows, mais l'ajout d'une variante ciblant Linux élargit sa portée et menace un plus grand nombre d'organisations.

La découverte de Mallox Linux 1.0 est une mauvaise nouvelle pour les professionnels de la cybersécurité, qui s’affairent à lutter contre les tactiques en constante évolution des opérateurs de ransomwares. Les acteurs de la menace continuant d'innover et d'adapter leurs outils, il devient de plus en plus crucial pour les organisations de maintenir des mesures de sécurité robustes et de rester vigilantes.


Réagissez à cet article !

Demandez nos derniers articles !

Google améliore enfin le Fitbit Air, les choses vont changer

Le bracelet connecté de Google, le Fitbit Air, s’améliore. La firme de Mountain View est en effet en train de déployer un important correctif, qui devrait largement améliorer l’expérience des…

Démarchage téléphonique : le Conseil constitutionnel censure la loi, voici ce qui va changer

Véritable fléau des temps modernes, le démarchage téléphonique pourrait bientôt revenir en masse. Suite à une action en justice d’Orange, le Conseil constitutionnel a en effet censuré plusieurs dispositions d’une…

Test Fiido T2 : Le vélo pour toute la famille sans se ruiner

Le constructeur Fiido ne pouvait passer à côté du segment des longtails, des vélos à assistance électrique pensés pour transporter confortablement et en toute sécurité les enfants. Voici le nouveau…

C’est la fin pour Aibo : Sony enterre son chien-robot emblématique

Le chien-robot ERS-1000 Aibo de Sony, c’est bientôt terminé. Le fabricant a en effet annoncé son intention de cesser de vendre l’adorable compagnon robotique dans son pays d’origine, le Japon….

PS6 portable : Sony lâche un énorme indice, elle pourrait débarquer plus tôt que prévu

Après la PS5 Pro, une PlayStation 6 portable pourrait bien devenir réalité. C’est en tout cas ce que semble suggérer le patron de Sony Interactive Entertainment, Hideaki Nishino, au cours…

La crise de la RAM menace l’iPhone 18, Apple pourrait sacrifier une partie d’iOS 27

La crise de la RAM pourrait faire une victime de plus. À cause de celle-ci, l’iPhone 18 d’Apple pourrait ainsi être privé de certaines fonctionnalités offertes par iOS 27. L’actuelle…

GTA 6 sur Switch 2 ? Rockstar prépare une énorme surprise, vous n’êtes pas prêts

Initialement disponible sur PS5 et Xbox Series X/S, le futur banger de Rockstar pourrait bien débarquer sur la console portable de Nintendo. Un leaker affirme en effet que GTA 6…

Appels indésirables incessants : cette solution efficace est proposée par NordVPN !

Tout le monde connaît NordVPN, le service VPN le plus avancé et le plus complet du marché. Mais cette solution pour sécuriser votre vie en ligne vient de dévoiler un…

Combien d’emplois ont été perdus à cause de l’IA ? Cet outil nous donne la réponse

Face aux inquiétudes concernant les conséquences de l’IA sur le marché du travail, la Californie a mis en ligne un outil de suivi des pertes d’emploi directement liées à cette…

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…