Ce nouveau virus désactive vos antivirus et laisse vos données sans défense

Un groupe de cybercriminels a mis au point un nouveau virus capable de désactiver les logiciels de sécurité. Cette attaque pourrait rendre les ordinateurs vulnérables aux ransomwares, un type de virus qui bloque l’accès à vos fichiers jusqu’au paiement d’une rançon.

danger ransomware
Source : 123rf

Les ransomwares deviennent de plus en plus diversifiés et dangereux. Certains, comme Eldorado, sont personnalisables et accessibles à des cybercriminels peu expérimentés, leur permettant de cibler des systèmes Windows et Linux avec une efficacité redoutable. D'autres s'appuient sur des réseaux complexes, comme ceux démantelés lors de l'opération “Endgame” d'Europol, qui a permis de neutraliser plus de 100 serveurs utilisés pour propager ces logiciels malveillants.

Le dernier exemple en date de cette évolution inquiétante vient d'un groupe de hackers qui a développé un nouveau virus capable de désactiver les logiciels de sécurité. Ce malware, appelé EDRKillShifter, cible spécifiquement les protections antivirus pour ouvrir la voie à des attaques de type ransomware. En neutralisant les défenses des ordinateurs, ce virus permet aux cybercriminels de prendre le contrôle du système et de déployer d'autres logiciels malveillants.

Ce groupe de cybercriminel a développé une nouvelle méthode pour contourner les protections des ordinateurs

EDRKillShifter utilise une technique sophistiquée pour contourner les protections des ordinateurs. Ce malware recherche un programme vulnérable déjà présent sur l’ordinateur. Il peut s'agir de n'importe quel logiciel qui présente une faille de sécurité. En exploitant cette dernière, il parvient à désactiver les logiciels de sécurité, comme les antivirus, et à prendre le contrôle du système.

Lors d'une attaque récente, les chercheurs en sécurité ont découvert qu’il tentait de désactiver un antivirus sur un ordinateur ciblé. Bien que cette tentative ait échoué grâce à des protections avancées, cet incident montre à quel point les cybercriminels sont déterminés à contourner les mesures de sécurité et à rendre les systèmes vulnérables à des attaques ultérieures.

Sur le même sujet – Depuis près de 20 ans, un pirate peut voler vos données en exploitant cette faille de sécurité dans Chrome, Firefox et Safari

Pour se protéger contre ce type de menace, il est essentiel de maintenir son ordinateur à jour et d'utiliser un logiciel de sécurité robuste. Limiter les privilèges d'accès aux programmes sensibles est également une mesure importante pour prévenir ces attaques. En prenant ces précautions, il est possible de réduire les risques d'infection par des ransomwares comme EDRKillShifter, qui désactivent les protections et ouvrent la voie à des attaques dévastatrices.

Source : Bleeping Computer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…

Les trous de ver ne seraient pas des tunnels spatiaux mais un mystère lié au temps

Les trous de ver fascinent depuis des décennies la science et la science-fiction. Ils sont souvent présentés comme des raccourcis à travers l’espace et le temps. Une nouvelle étude propose…

L’iPhone est enfin compatible avec le RCS chiffré, mais avec une grosse faiblesse

Avec la mise à jour iOS 26.4, Apple intègre le chiffrement de bout en bout pour les communications basées sur le protocole RCS. Mais cet ajout ne concerne que les…