PE32, une nouvelle souche de ransomware menace la sécurité des données
PE32 est une nouvelle variante de ransomware rĂ©cemment dĂ©tectĂ©e, dont les capacitĂ©s sont relativement basiques, mais qui prĂ©sente un mode de communication inĂ©dit : lâutilisation de Telegram. Cette mĂ©thode, plus commune dans les logiciels de vol de donnĂ©es (stealers), est ici appliquĂ©e pour contrĂŽler le ransomware Ă distance et transmettre les informations dâinfection. âïž Fonctionnement Une fois exĂ©cutĂ©, PE32 : Attend une commande de lâopĂ©rateur pour dĂ©terminer lâĂ©tendue du chiffrement (soit seulement le dossier courant, soit lâensemble du systĂšme). Cible des rĂ©pertoires visibles comme le Bureau de lâutilisateur. Ajoute lâextension .pe32s aux fichiers chiffrĂ©s. GĂ©nĂšre une note de rançon dans un dossier spĂ©cifique C:\PE32-KEY, au lieu de lâafficher directement sur le Bureau. Le comportement du malware est bruyant, ce qui signifie quâil ne cherche pas Ă rester discret. Il chiffre des fichiers parfois non critiques, ce qui peut causer des alertes systĂšmes ou des utilitaires de rĂ©paration spontanĂ©s. ...