Chaos ransomware revient en C++ : chiffrement hybride, dĂ©tournement du presseâpapiers et tactiques destructrices
Source: Fortinet (FortiGuard Labs) â FortiGuard Labs publie une analyse de lâĂ©volution de la famille Chaos et dĂ©crit une nouvelle variante C++ qui sâĂ©loigne pour la premiĂšre fois des implĂ©mentations .NET. Cette version met lâaccent sur des tactiques plus destructrices et rapides: dĂ©tournement du presseâpapiers pour voler des cryptomonnaies, chiffrement hybride (AESâ256âCFB ou RSA, avec repli XOR) et suppression antiârĂ©cupĂ©ration lorsque les privilĂšges administrateur sont disponibles. FortiGuard indique fournir des protections via des signatures sur FortiGate, FortiMail, FortiClient et FortiEDR. ...