Ce nouveau virus désactive vos antivirus et laisse vos données sans défense

Un groupe de cybercriminels a mis au point un nouveau virus capable de désactiver les logiciels de sécurité. Cette attaque pourrait rendre les ordinateurs vulnérables aux ransomwares, un type de virus qui bloque l’accès à vos fichiers jusqu’au paiement d’une rançon.

danger ransomware
Source : 123rf

Les ransomwares deviennent de plus en plus diversifiés et dangereux. Certains, comme Eldorado, sont personnalisables et accessibles à des cybercriminels peu expérimentés, leur permettant de cibler des systèmes Windows et Linux avec une efficacité redoutable. D'autres s'appuient sur des réseaux complexes, comme ceux démantelés lors de l'opération “Endgame” d'Europol, qui a permis de neutraliser plus de 100 serveurs utilisés pour propager ces logiciels malveillants.

Le dernier exemple en date de cette évolution inquiétante vient d'un groupe de hackers qui a développé un nouveau virus capable de désactiver les logiciels de sécurité. Ce malware, appelé EDRKillShifter, cible spécifiquement les protections antivirus pour ouvrir la voie à des attaques de type ransomware. En neutralisant les défenses des ordinateurs, ce virus permet aux cybercriminels de prendre le contrôle du système et de déployer d'autres logiciels malveillants.

Ce groupe de cybercriminel a développé une nouvelle méthode pour contourner les protections des ordinateurs

EDRKillShifter utilise une technique sophistiquée pour contourner les protections des ordinateurs. Ce malware recherche un programme vulnérable déjà présent sur l’ordinateur. Il peut s'agir de n'importe quel logiciel qui présente une faille de sécurité. En exploitant cette dernière, il parvient à désactiver les logiciels de sécurité, comme les antivirus, et à prendre le contrôle du système.

Lors d'une attaque récente, les chercheurs en sécurité ont découvert qu’il tentait de désactiver un antivirus sur un ordinateur ciblé. Bien que cette tentative ait échoué grâce à des protections avancées, cet incident montre à quel point les cybercriminels sont déterminés à contourner les mesures de sécurité et à rendre les systèmes vulnérables à des attaques ultérieures.

Sur le même sujet – Depuis près de 20 ans, un pirate peut voler vos données en exploitant cette faille de sécurité dans Chrome, Firefox et Safari

Pour se protéger contre ce type de menace, il est essentiel de maintenir son ordinateur à jour et d'utiliser un logiciel de sécurité robuste. Limiter les privilèges d'accès aux programmes sensibles est également une mesure importante pour prévenir ces attaques. En prenant ces précautions, il est possible de réduire les risques d'infection par des ransomwares comme EDRKillShifter, qui désactivent les protections et ouvrent la voie à des attaques dévastatrices.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

La version PC de GTA 6 pourrait arriver plus tôt qu’on le pense

Combien de temps faudra-t-il attendre pour la sortie de GTA 6 sur PC ? Pas autant qu’on pouvait le craindre, selon cette fuite. D’abord annoncé pour l’automne 2025, GTA 6…

Ces commandes de Gemini sur Wear OS vont enfin fonctionner sans la moindre connexion

Sans connexion, Gemini sur Wear OS est aujourd’hui totalement muet. Google travaille à changer ça avec un mode hors ligne limité mais concret. Quelques commandes essentielles pourraient bientôt s’affranchir du…

Google va simplifier le partage de proximité sur Android : sa solution s’annonce déjà plus complète que celle d’Apple

Google travaille à faciliter le partage de proximité entre smartphones Android grâce à une nouvelle fonctionnalité inspirée de NameDrop d’Apple, mais qui va encore plus loin en matière de données…

Prove You’re Human : ce jeu promet de vous retourner la tête, voilà pourquoi vous ne devez absolument pas le rater

Hier soir s’est tenue la Triple-i Initiative, un événement regroupant plusieurs studios et éditeurs de jeux vidéo indépendants venus faire leurs annonces. Si beaucoup de titres semblent très prometteurs, un…

YouTube Premium augmente discrètement ses prix aux États-Unis : bientôt en France ?

Les utilisateurs américains de YouTube Premium ont eu la mauvaise surprise de constater l’augmentation du tarif de leur abonnement. L’annonce s’est faite presque en silence pour ne pas s’attirer les…

Cette fonction des Samsung Galaxy S26 exclusive aux États-Unis pourrait bientôt gagner d’autres modèles et d’autres pays

Samsung s’est associé à Google pour proposer aux propriétaires de smartphones Galaxy la fonction de détection d’arnaques dans sa propre application Téléphone. Mais elle est réservée à la gamme Galaxy…

La refonte de Google Wallet commence à arriver, la voici en vidéo

Le portefeuille numérique Google Wallet déploie progressivement son nouveau design et ses nouvelle fonctionnalités. Voyons à quoi l’application ressemble et ce qu’elle permet de faire désormais. Si vous utilisez Google…

Ce bug d’affichage sur Windows 10 et 11 ne sera jamais corrigé, et Microsoft l’assume

Windows 10 et 11 affichent parfois une heure incorrecte sur un écran spécifique. Microsoft vient de confirmer officiellement que ce bug ne sera jamais corrigé. La raison donnée par la…

Il fait tourner macOS X sur une Nintendo Wii pour prouver que c’est possible

On lui avait dit que ça ne fonctionnerait jamais, alors il a voulu prouver à tout le monde que les défaitistes se trompaient. Et après des années de travail acharné,…

Windows 11 : ça y est, Copilot commence à disparaître de certaines applications… sans pour autant vraiment partir

La dernière version du Bloc-notes apporte un petit changement qui en dit long sur la stratégie de Microsoft concernant Windows 11. En effet, le nom Copilot a complètement disparu de…