Windows 11 : attention, ce célèbre malware s’attaque désormais aux autres systèmes d’exploitation

Mauvaise nouvelle, les chercheurs en cybersécurité ont découvert que le célèbre ransomware Mallox a été modifié pour cibler les systèmes Linux. La nouvelle variante, baptisée Mallox Linux 1.0, est une version rebaptisée de l'encrypteur Kryptina, qui avait déjà été commercialisé sous la forme d'une plateforme de ransomware-as-a-service (RaaS) à bas prix.

Mac malware

L'analyse menée par les SentinelLabs révèle que les opérateurs de Mallox ont utilisé le code source de Kryptina comme base pour leur dernière charge utile ciblant Linux. Ils ont notamment utilisé le même mécanisme de chiffrement AES-256-CBC, les mêmes routines de déchiffrement et même le générateur de ligne de commande et les mêmes paramètres de configuration.

Les développeurs de Mallox ont essentiellement donné une nouvelle image à Kryptina, en ne changeant que le nom et l'apparence de l'encrypteur, tout en supprimant toute référence au projet Kryptina d'origine. Cela suggère que l'affilié de Mallox à l'origine de cette variante a profité de la mise à disposition gratuite du code source de Kryptina, qui a fait l'objet d'une fuite par son développeur d'origine l'année dernière.

Lire égalementCette méthode de protection méconnue dans Windows 11 empêche les attaques de logiciels malveillants, voici comment l’activer

Un malware de Windows cible désormais Linux

Il est intéressant de noter que Mallox est actif depuis juin 2021 et que ses affiliés ciblent principalement les serveurs Microsoft SQL non sécurisés. Le groupe est également connu pour menacer les victimes, en particulier celles de l'Union européenne, de violations potentielles du GDPR. Entre octobre 2022 et mars 2023, Mallox aurait volé des données à au moins 20 organisations.

Bien qu'il n'y ait actuellement aucune information sur les victimes potentielles de la variante Mallox Linux 1.0, les chercheurs de Kaspersky ont noté que les activités du groupe ne se limitent pas à un pays spécifique. La majorité des entreprises touchées par les variantes de Mallox sont situées au Brésil, au Vietnam ou en Chine.

L'évolution de Mallox vers les systèmes Linux marque un changement important dans l'écosystème des ransomwares. Auparavant, le groupe se concentrait principalement sur les systèmes Windows, mais l'ajout d'une variante ciblant Linux élargit sa portée et menace un plus grand nombre d'organisations.

La découverte de Mallox Linux 1.0 est une mauvaise nouvelle pour les professionnels de la cybersécurité, qui s’affairent à lutter contre les tactiques en constante évolution des opérateurs de ransomwares. Les acteurs de la menace continuant d'innover et d'adapter leurs outils, il devient de plus en plus crucial pour les organisations de maintenir des mesures de sécurité robustes et de rester vigilantes.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Android Auto : correction de bugs et fonctions inédites sont au programme des dernières mises à jour

Après le déploiement d’Android Auto 16.0, plusieurs signalements ont évoqué un dysfonctionnement soudain, obligeant Google à retirer une fonction qui avait pourtant été très attendue par les utilisateurs. Désormais, la…

Hausse de prix pour la PS5 ? Sony subit aussi la pénurie de RAM

Sony évoque la situation de pénurie de RAM et les conséquences sur la production des PS5. Le constructeur va essayer de “minimiser l’impact” sur le consommateur, mais ne fait pas…

“Beaucoup plus d’appareils Android” vont devenir compatibles avec AirDrop

L’interopérabilité entre AirDrop et Quick Share va s’étendre au-delà des seuls smartphones Google Pixel. De nouveaux appareils seront prochainement compatibles. En fin d’année dernière, Google réalisait un tour de force…

Honor est le fabricant de smartphones dont les ventes progressent le plus dans le monde

Honor a enregistré une très forte croissance de ses ventes en 2025. En Europe, la France reste un marché important pour la marque. Honor se porte bien. Après des années…

Elon Musk prépare-t-il enfin le fameux “Tesla Phone” avec Starlink intégré ?

Elon Musk ne compte pas s’arrêter aux fusées et à l’internet par satellite. SpaceX envisagerait de créer son propre smartphone, connecté directement à Starlink. L’appareil permettrait de se passer totalement…

Amazon Prime Video : voici les nouveaux films et séries en février 2026

Amazon a révélé la liste des films et séries qui rejoignent le catalogue de son service de streaming en février 2026. Et comme tous les mois, nous vous faisons un…

L’excellent Samsung Galaxy S25 est 400 € moins cher grâce à ces 3 offres cumulables !

Les promotions des soldes sont maintenant terminées, mais Carrefour a décidé de jouer les prolongations avec une offre irrésistible sur le Galaxy S25. Normalement en vente à 899 €, vous…

La matière noire est-elle encore insaisissable ? Cette particule « impossible » venue de l’espace en serait la clé

Les scientifiques ont détecté en 2023 une particule « impossible ». Sa charge énergétique est si extrême qu’elle bouleverse les modèles établis. Pour tenter de l’expliquer, les chercheurs avancent une hypothèse ambitieuse….

Orange TV accueille de nouvelles chaînes et ça devrait ravir les amateurs de sport

Orange TV change sa numérotation et en profite pour intégrer de nouvelles chaînes dans son offre. Les suiveurs de la Ligue 1 ou des JO d’hiver sont particulièrement bien servis. …

TV

Spotify s’attaque à Amazon avec un pari étonnant

Spotify ne se contente plus de la musique et des podcasts. La plateforme prépare une incursion surprenante sur un terrain que l’on pensait réservé à Amazon. Spotify a démarré l’année…