Une nouvelle vague de diffusion du malware Qbot cible les entreprises avec des PDF...

0
Début avril, les équipes de Kaspersky ont découvert une flambée dans la diffusion des logiciels malveillants Qbot ciblant les entreprises via leurs employés, diffusés...

Nouvelle enquête du centre de recherche ARC de Trellix sur le ransomware RTM Locker

0
Le centre de recherche avancée ARC de Trellix a publié les résultats d’une nouvelle recherche approfondie sur le gang de ransomware "Read The Manual"...

Recherches CyberArk : un nouveau malware sévit sur Discord, ciblant utilisateurs lambdas et hackers

0
Les récentes fuites sur Discord ont clairement montré que la populaire plateforme de chat peut être utilisée à des fins malveillantes. Une nouvelle étude...

Une vulnérabilité zero-day dans Microsoft Windows exploitée dans les attaques du ransomware Nokoyawa

0
En février, les experts de Kaspersky ont découvert une attaque exploitant une vulnérabilité zero-day dans le Common Log File System (CLFS) de Microsoft. Un...

Des entreprises de crypto-monnaies ciblées par le malware Gopuram via l’attaque 3CX

0
Kaspersky a enquêté sur une attaque de la chaîne d'approvisionnement lancée par le biais de 3CXDesktopApp, un programme de VoIP très utilisé. Le malware à l'origine de cette attaque, baptisé Gopuram, fait l'objet d'un suivi en interne depuis 2020, mais le nombre d'infections a commencé à augmenter en mars 2023. Le dernier rapport de Kaspersky offre un aperçu sur cette porte dérobée Gopuram, avec une analyse approfondie de la dernière campagne qui a affecté les entreprises, a fortiori les sociétés de crypto-monnaies, et ce dans le monde entier.

Emotet étend ses activités avec des variantes du malware IcedID

0
Les chercheurs en cybersécurité de Proofpoint viennent de publier une nouvelle analyse présentant pour la première fois plusieurs nouvelles variantes du logiciel malveillant IcedID, ainsi que des informations indiquant que les opérateurs initiaux du célèbre botnet Emotet font désormais équipe avec les opérateurs IcedID pour étendre leurs activités.

Dark Power (ransomware), nouvel acteur de la menace

0
En ce mois de mars, l’Advanced Research Center de Trellix a découvert un nouveau gang de ransomware de double extorsion cherchant à se faire un nom : Le Dark Power.

Kaspersky dévoile un nouvel outil pour déchiffrer les ransomwares basés sur Conti

0
Kaspersky présente une nouvelle version d’un de ses outils de déchiffrement, servant à aider les victimes d’attaques ransomware basées sur le code source de Conti. Conti est un groupe de ransomware qui domine la scène du cybercrime depuis 2019. Les données relatives à Conti, dont son code-source, ont fuité en mars 2022 à la suite d’un conflit interne lié à la crise géopolitique en Europe. La modification découverte a été diffusée par un groupe de ransomware inconnu ciblant des entreprises et institutions publiques. 

Quelques malwares et virus redoutables en 2023

0
Les logiciels malveillants et les virus ne cessent d’évoluer pour devenir encore plus dangereux et sophistiqués. Il est d’autant plus important de redoubler d’attention...

La dernière étude de Kaspersky révèle que malgré une légère baisse en 2022, le...

0
Le dernier rapport State of Stalkerware 2022 de Kaspersky révèle que l’année dernière, près de 30 000 utilisateurs de téléphones mobiles dans le monde ont été la cible de stalkerwares, ces logiciels de surveillance secrètement utilisés par les agresseurs dans le cadre des violences domestiques pour traquer leurs victimes.