Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un nouveau moyen de contrer ShrinkLocker
#1
Decrypteur Bitdefender contre le ransomware ShrinkLocker

 
Bitdefender publie un décrypteur gratuit pour le ransomware ShrinkLocker
 
Une avancée dans la lutte contre le ransomware ShrinkLocker a été réalisée avec la publication par Bitdefender d'un décrypteur gratuit. ShrinkLocker, découvert en mai 2024, est une souche de ransomware unique qui exploite Windows BitLocker pour chiffrer les fichiers des victimes à l'aide d'un mot de passe généré de manière aléatoire. Les attaquants demandent généralement une rançon pour fournir la clé de décryptage.

Comment ShrinkLocker fonctionne

ShrinkLocker s'appuie sur l'instrumentation de gestion Windows (WMI) pour vérifier la présence de BitLocker et l'installer s'il n'y en a pas. Il ne chiffre ensuite que l'espace disque utilisé, en optimisant la vitesse, et désactive les mécanismes de protection standard. Le ransomware supprime les clés de récupération et les protecteurs, ce qui rend les méthodes de récupération traditionnelles quasiment impossibles. Il se propage sur les réseaux en manipulant des stratégies de groupe Active Directory et en ciblant les appareils connectés.
[Image: attack-chain.jpg]

Le décrypteur de Bitdefender

Le décrypteur exploite une fenêtre spécifique au cours du processus d'attaque lorsque les protecteurs de BitLocker sont supprimés mais que les configurations sont encore récupérables. L'outil peut récupérer le mot de passe généré aléatoirement, inverser le chiffrement et restaurer les données. Il prend en charge les versions récentes de Windows, notamment Windows 10, 11 et Windows Server.

Comment l’utiliser et quelles sont ses limites?

Les victimes peuvent exécuter l'outil à partir d'une clé USB en mode de récupération, en utilisant l'invite de commande pour lancer le processus de décryptage. Bien qu'il soit efficace peu de temps après une attaque, il ne peut pas récupérer les fichiers chiffrés par d'autres méthodes ou à partir d'anciennes versions de Windows.

Sources:

https://www.bleepingcomputer.com/news/se...-password/
https://therecord.media/bitdefender-rele...rinklocker
https://thehackernews.com/2024/11/free-d...ocker.html
Répondre
#2
Voilà une excellente nouvelle pour la cybersécurité ! Cette avancée de Bitdefender montre bien l'évolution constante du combat entre attaquants et défenseurs.

Ce qui est particulièrement intéressant avec ShrinkLocker, c'est sa façon astucieuse de détourner un outil légitime comme BitLocker. D'ailleurs, Microsoft a récemment renforcé les mécanismes de protection de BitLocker dans sa dernière mise à jour cumulative, notamment en ajoutant une authentification à deux facteurs obligatoire pour les modifications critiques.

Pour les administrateurs système, il est crucial de noter que ce ransomware exploite les stratégies de groupe Active Directory. Une bonne pratique serait de mettre en place une surveillance active des modifications de GPO et de limiter strictement les privilèges d'administration. La sauvegarde régulière des configurations GPO devient aussi indispensable (Active Directory et les GPO n'auront bientôt plus aucun secret pour vous).

Le décrypteur de Bitdefender arrive à point nommé, mais rappelons que la prévention reste la meilleure défense. La mise en place d'une stratégie de sauvegarde robuste (3-2-1), combinée à une sensibilisation des utilisateurs et une veille sur les menaces émergentes, reste primordiale (cela n'aura bientôt plus de secret non plus pour vous).

Pour ceux qui voudraient approfondir leurs connaissances en sécurité Windows, je conseille vivement de se pencher sur les mécanismes de BitLocker et les bonnes pratiques de gestion des GPO. C'est le genre de compétences qui fait la différence sur le marché du travail.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Juanito
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  DigitStealer nouveau malware pour MacOS Theo 0 130 27-11-2025, 07:21
Dernier message: Theo
Bug Le nouveau StilachiRAT utilise des techniques sophistiquées pour éviter la détection Omnous_Luminae 0 200 18-03-2025, 12:51
Dernier message: Omnous_Luminae
Bug Nouveau ransomware Akira Omnous_Luminae 0 229 17-03-2025, 10:48
Dernier message: Omnous_Luminae
  Un nouveau virus espion Skr 1 269 06-01-2025, 13:37
Dernier message: EnZ0
Exclamation Pumakit, un nouveau Rootkit pas comme les autres Juanito 1 274 18-12-2024, 07:31
Dernier message: EnZ0
Bug Nouveau Zero Day détecté sur Firefox Omnous_Luminae 1 278 10-10-2024, 15:46
Dernier message: EnZ0
Exclamation Influence numérique dans le conflit du Moyen-Orient. Lecorsaire19 0 387 06-11-2023, 10:04
Dernier message: Lecorsaire19
Bug Un nouveau malware se fait passer pour une mise à jour Android _iSwamb_ 0 679 28-03-2021, 21:59
Dernier message: _iSwamb_
Bug NimzaLoader : Le nouveau malware qui cible les utilisateurs Windows _iSwamb_ 0 656 21-03-2021, 22:51
Dernier message: _iSwamb_
  Google de nouveau sanctionné par la CNIL zozoie 0 542 23-02-2021, 10:44
Dernier message: zozoie

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)