Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Le nouveau ransomware Osiris apparaît comme une nouvelle souche utilisant le pilote POORTRY dans l'attaque BYOVD
The Hacker News - TheHackerNews -
22/01
Les experts ont découvert une nouvelle souche de ransomware Osiris qui utilisait un pilote POORTRY personnalisé dans une attaque BYOVD pour désactiver les outils de sécurité et voler des données en 2025.
Des chercheurs en cybersécurité ont divulgué les détails d’une nouvelle famille de ransomwares appelée Osiris qui a ciblé un important opérateur franchisé de services alimentaires en Asie du Sud-Est en novembre 2025.
L'attaque a exploité un pilote malveillant appelé POORTRY dans le cadre d'une technique connue appelée BYOVD (Apportez votre propre pilote vulnérable) pour désarmer le logiciel de sécurité, ont déclaré l'équipe Symantec et Carbon Black Threat Hunter.
Il convient de noter qu'Osiris est considéré comme une toute nouvelle souche de ransomware, ne partageant aucune similitude avec une autre variante du même nom apparue en décembre 2016 comme une itération du ransomware Locky. On ne sait actuellement pas qui sont les développeurs du casier, ni s'il est présenté comme un ransomware-as-a-service (RaaS).
Cependant, la division de cybersécurité appartenant à Broadcom a déclaré avoir identifié des indices suggérant que les acteurs de la menace qui ont déployé le ransomware pourraient avoir été précédemment associés au ransomware INC (alias Warble).
"Un large éventail d'outils vivant de la terre et d'outils à double usage ont été utilisés dans cette attaque, tout comme un pilote POORTRY malveillant, qui a probablement été utilisé dans le cadre d'une attaque BYOVD (Bring your own vulnérable driver) pour désactiver les logiciels de sécurité", a déclaré la société dans un rapport partagé avec The Hacker News.
"L'exfiltration de ... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité