Un nouveau type de ransomware a été découvert par les chercheurs en sécurité de FortiGuard Labs. Il vise les utilisateurs de Windows. Surnommé Big Head, il simule l’activité de Windows Update pour éviter d’être détecté.
Les chercheurs indiquent qu’il existe différentes variantes. L’attaque cible les utilisateurs de Windows. En cas d’infection, il chiffre l’ensemble des fichiers du système puis demande une rançon pour le déchiffrement.
De son coté l’équipe de recherche de Trend Micro propose des détails techniques sur cette famille Big Head. Le ransomware s’appuie sur trois fichiers exécutables : 1.exe, archive.exe et Xarch.exe.
Ce logiciel malveillant cible certaines régions seulement. Nous pouvons citer l’Allemagne, les États-Unis, l’Italie, la France, la Belgique, l’Espagne, la Suède, la Turquie et une dizaines d’autres pays.
Pour le moment le mode de distribution n’est pas bien compris. Une variante a pris la forme d’une icône Word, ce qui pourrait indiquer une distribution en tant que fausse application. L’une des bonnes nouvelles est que Big Head n’est pas très répandu pour le moment. Certaines solutions antivirus et de sécurité sont déjà capables d’assurer une protection contre ses attaques.
Si vous recherchez une carte mère Intel ou AMD, de bonnes affaires sont en cours… Lire d'avantage
À l'occasion du Black Friday, Gigabyte propose une page spéciale sur son site Internet, mettant… Lire d'avantage
Les joueurs espérant des cartes graphiques à prix réduit pendant les fêtes pourraient être déçus.… Lire d'avantage
Microsoft a publié KB5046714 pour les PC Windows 10 22H2. Il s’agit d’une mise à… Lire d'avantage
Positionné à 149,90 € et équipé de deux ventilateurs NF-A14x25r G2 à cadre rond le… Lire d'avantage
Positionné à 149,90 €, le NH-D15 G2 promet des performances Aircooling ultimes. A l'usage est-il… Lire d'avantage