Lockbit perd la couronne du ransomware le plus redoutable, son successeur s’appelle Rorschach

Les chercheurs en cybersécurité de Check Point Research ont découvert un nouveau type de ransomware déployé sur les réseaux d’une compagnie américaine. Ils l’ont surnommé Rorschach. À les croire, en plus d’être très sophistiqué, ce malware est extrêmement rapide.

hacker-ransomware
Crédit : 123rf

En analysant le code de Rorschach, les experts ont découvert qu’il s’agit d’un des ransomwares les plus rapides jamais observés, par sa vitesse de cryptage. Si son déploiement est automatisé. Ses concepteurs profitent de la fonctionnalité de side-loading de Cortex XDR, une application de sécurité professionnelle, pour télécharger une librairie de liens dynamiques (DLL) sur un ordinateur relié au réseau de l’entreprise ciblée. Une fois celle-ci en place, elle décompresse le code malveillant. Celui-ci s’exécute ensuite à travers un script dans le Bloc-Notes de Windows et se réplique sur les autres systèmes connectés au réseau à partir du Domain Controller. À partir de là, tous les fichiers et disques sont chiffrés. Le piège est en place.

Rorschach se distingue des autres ransomwares sur plusieurs aspects. D’une part, le rançongiciel n’est pas signé, une pratique pourtant répandue chez les cybermaîtres chanteurs. Par ailleurs, « il est partiellement autonome, effectuant des tâches qui sont généralement effectuées manuellement lors du déploiement du ransomware à l’échelle de l’entreprise, comme la création d’une stratégie de groupe de domaine ».

Rorschach s’octroie la palme du ransomware le plus redoutable devant LockBit

Rorschach efface ses traces en supprimant les journaux d’événements relatifs à Windows. Il efface également les sauvegardes automatiques ou manuelles de fichiers ou de disques (Shadow Copy), afin d’empêcher toute récupération de ces derniers, et il désactive également le firewall de l’ordinateur.

Par dessus tout, Rorschach a impressionné les chercheurs par sa vitesse d’exécution. Alors que Lockbit est considéré comme le ransomware le plus redoutable du moment, les mesures effectuées par les analystes ne laissent pas de place au doute : quand Lockbit met 7 minutes à chiffrer 220 000 fichiers sur le stockage en SSD local d’un PC, il ne faut que 4 minutes 30 à Rorschach pour accomplir la même tâche. Les analystes ajoutent qu’il suffirait de régler le malware un peu plus finement pour qu’il soit encore plus rapide.

Source : Check Point Research


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft glisse discrètement dans Windows 11 une mise à jour qui pourrait sauver votre PC un jour

Toutes les mises à jour de Windows 11 ne se valent pas aux yeux du grand public. Certaines réparent des bugs visibles, d’autres travaillent dans l’ombre du système. Microsoft vient…

Supergirl en chute libre : le film de James Gunn est un énorme flop au box office

Pour son premier week-end d’exploitation, le film Supergirl est très loin de décoller. Les chiffres sont assez catastrophiques pour James Gunn, malgré le succès de son Superman en 2025. James…

Steam Machine : les scalpers ont réussi à s’accaparer tout le stock, les mesures de Valve n’ont servi à rien

Malgré tous les efforts de Valve pour mettre des bâtons dans les roues des scalpers, les annonces indécentes pour des Steam Machine pullulent déjà sur eBay. Alors que le PC…

Ce supercalculateur chinois pulvérise un record que les États-Unis pensaient hors de portée

Les sanctions américaines devaient priver la Chine des outils nécessaires au calcul de pointe. Le pays vient de prouver tout le contraire avec une machine record. Son architecture s’affranchit même…

Half-Life devient le jeu vidéo PC le plus cher de l’Histoire, battant un titre de 1979

Une copie de Half-Life s’est vendue aux enchères pour une coquette somme. Le jeu devient le plus cher au monde parmi ceux sur PC, devant le précédent record établi par…

Votre montre connectée va bientôt vous proposer un soutien psychologique grâce à une IA thérapeute

Les programmes d’IA dédiés à la santé mentale partagent tous la même limite, celle d’attendre que l’utilisateur fasse le premier pas. Des chercheurs ont décidé de renverser ce modèle. Leur…

Windows 11 prend encore plus de place sur votre PC, mais c’est pour une bonne raison

La nouvelle fonction de restauration de Windows 11 est arrivée. Mais selon Microsoft, celle-ci s’accompagne d’une occupation conséquente de l’espace de stockage de votre PC. On fait le point. Si…

Tom Cruise en Iron Man ? Cette rumeur sur Avengers Secret Wars enflamme les fans

Après Robert Downey Jr., Tom Cruise incarnera-t-il le prochain Iron Man ? Certaines rumeurs affirment que l’acteur de Mission : Impossible pourrait bel et bien débarquer dans le MCU, et…

Sony retire des centaines de films achetés sur PlayStation, vous avez payé pour rien

La pilule risque de ne pas passer pour de nombreux amateurs de films. Sony s’apprête en effet à retirer des centaines de films du PlayStation Store. Certains films cultes disparaîtront…

Android 17 : Google rattrape enfin son retard face à l’iPhone avec cette grosse nouveauté

Les utilisateurs de smartphones Android n’auront bientôt plus à rougir face à l’iPhone. Sous Android 17, Google serait en effet en train de tester une fonctionnalité sensiblement similaire à celle…