Un nouveau Ransomware qui utilise PowerShell

 

 

Ransomware2    Un nouveau malware du nom de Troj/Ransom-NY, se propage par email et crypte vos documents puis demande une rançon. La particularité de ce Ransomware est d’utiliser des scripts PowerShell pour s’exécuter. Pour l’instant les victimes se trouvent principalement en Europe de l’est et les hackers demande 250 euro pour recevoir la clef de décryptage afin de pouvoir récupérer les documents pris en otage. La bonne nouvelle est qu’il est possible de récupérer la clef de décryptage sans avoir besoin de payer en entrant ces commande dans PowerShell: « Get-wmiobject Win32_ComputerSystemProduct UUID » et « Gwmi win32_computerSystem Model ».

L’article

 

Restez informé avec nous !

Abonnez-vous à notre newsletter mensuelle sur la cybersécurité pour suivre nos actualités et les tendances du secteur.

Blog

Découvrez nos analyses, articles exclusifs, événements à venir et les dernières actualités sur les cybermenaces.

ZENDATA Cybersecurity

SVG : Le cheval de Troie qui se cache dans votre boîte de réception

ZENDATA cybersecurity

Des vidéos TikTok générées par IA utilisées pour diffuser des malwares

Cyber ​​yellow bee robot

Le malware Bumblebee diffusé via Zenmap et WinMTR par empoisonnement SEO

Tous nos articles