Ce nouveau virus désactive vos antivirus et laisse vos données sans défense

Un groupe de cybercriminels a mis au point un nouveau virus capable de désactiver les logiciels de sécurité. Cette attaque pourrait rendre les ordinateurs vulnérables aux ransomwares, un type de virus qui bloque l’accès à vos fichiers jusqu’au paiement d’une rançon.

danger ransomware
Source : 123rf

Les ransomwares deviennent de plus en plus diversifiés et dangereux. Certains, comme Eldorado, sont personnalisables et accessibles à des cybercriminels peu expérimentés, leur permettant de cibler des systèmes Windows et Linux avec une efficacité redoutable. D'autres s'appuient sur des réseaux complexes, comme ceux démantelés lors de l'opération “Endgame” d'Europol, qui a permis de neutraliser plus de 100 serveurs utilisés pour propager ces logiciels malveillants.

Le dernier exemple en date de cette évolution inquiétante vient d'un groupe de hackers qui a développé un nouveau virus capable de désactiver les logiciels de sécurité. Ce malware, appelé EDRKillShifter, cible spécifiquement les protections antivirus pour ouvrir la voie à des attaques de type ransomware. En neutralisant les défenses des ordinateurs, ce virus permet aux cybercriminels de prendre le contrôle du système et de déployer d'autres logiciels malveillants.

Ce groupe de cybercriminel a développé une nouvelle méthode pour contourner les protections des ordinateurs

EDRKillShifter utilise une technique sophistiquée pour contourner les protections des ordinateurs. Ce malware recherche un programme vulnérable déjà présent sur l’ordinateur. Il peut s'agir de n'importe quel logiciel qui présente une faille de sécurité. En exploitant cette dernière, il parvient à désactiver les logiciels de sécurité, comme les antivirus, et à prendre le contrôle du système.

Lors d'une attaque récente, les chercheurs en sécurité ont découvert qu’il tentait de désactiver un antivirus sur un ordinateur ciblé. Bien que cette tentative ait échoué grâce à des protections avancées, cet incident montre à quel point les cybercriminels sont déterminés à contourner les mesures de sécurité et à rendre les systèmes vulnérables à des attaques ultérieures.

Sur le même sujet – Depuis près de 20 ans, un pirate peut voler vos données en exploitant cette faille de sécurité dans Chrome, Firefox et Safari

Pour se protéger contre ce type de menace, il est essentiel de maintenir son ordinateur à jour et d'utiliser un logiciel de sécurité robuste. Limiter les privilèges d'accès aux programmes sensibles est également une mesure importante pour prévenir ces attaques. En prenant ces précautions, il est possible de réduire les risques d'infection par des ransomwares comme EDRKillShifter, qui désactivent les protections et ouvrent la voie à des attaques dévastatrices.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….

Déjà 345 € de réduction sur le Xiaomi 17 : une offre difficile à ignorer

Le récent Xiaomi 17 voit son prix chuter de près de 350 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

LinkedIn espionnerait discrètement votre navigateur Chrome, des milliers d’extensions concernées

LinkedIn est accusé d’injecter du JavaScript afin d’analyser les navigateurs web de ses visiteurs à leur insu. Le site, propriété de Microsoft, collecterait des données, telles que les extensions Chrome…

Choice Day AliExpress : les offres à ne pas rater en avril 2026

Comme chaque mois, AliExpress débute avril avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur vos…

PlayStation : Sony confirme à demi-mot que ses jeux ne sortiront plus sur PC

Alors que l’on attend toujours une communication officielle de la part de Sony concernant l’avenir de ses portages PC, la firme accumule les indices confirmant l’annonce de Bloomberg d’il y…

L’IA permet de lancer Windows 11 sur des PC non compatibles

Il fallait s’y attendre, un Internaute a réussi à passer outre la configuration minimale obligatoire pour installer Windows 11 à l’aide de l’IA Claude. Le système d’exploitation de lance alors…

OneDrive : attention, vous ne pourrez bientôt plus récupérer vos fichiers supprimés depuis la Corbeille

Microsoft vient d’annoncer aux utilisateurs de OneDrive un changement de taille dans la gestion des fichiers supprimés. En effet, lorsque ceux-ci sont stockés localement et supprimés depuis l’appareil, il ne…