AccueilNewsWindows en danger : les pirates peuvent désactiver l’antivirus sans déclencher d’alerte

Windows en danger : les pirates peuvent désactiver l’antivirus sans déclencher d’alerte

Publié le

Les chercheurs de Seqrite ont découvert que des cybercriminels exploitent des outils légitimes de Windows pour orchestrer des attaques par ransomware. Selon les experts, les pirates ont trouvé le moyen de désactiver l’antivirus d’un ordinateur pour arriver à leurs fins sans se retrouver face à un mur.

Parmi les outils qui sont massivement détournés par les hackers, on trouve des logiciels d’administration, essentiellement destinés aux équipes IT. Ils servent notamment à gérer des processus, débloquer des fichiers ou intervenir sur le système. Le rapport de Seqrite évoque par exemple Process Hacker, IOBit Unlocker, PowerRun, AuKill, YDArk ou encore TDSSKiller. Des « utilitaires autrefois considérés comme fiables sont désormais devenus certains des facilitateurs les plus dangereux d’attaques informatiques », explique Seqrite.

À lire aussi : Lockbit est de retour en force avec une 5e version de son ransomware

Comment les rois du ransomware exploitent des outils Windows légitimes ?

Selon les investigations menées par Seqrite,

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

Le Honor Magic 7 Pro est à un prix tellement bas qu’il s’écoule par camions (-55%) 🚛

Du 1er au 7 avril c’est la grande opération mensuelle “Choice Day” sur AliExpress....

Sur la banquise du Groenland, cet avion français réussit ce que les appareils américains ne font qu’avec des skis

Le colosse de plus de cent tonnes conçu par Airbus a défié les lois...

Google Chrome : fini le gaspillage, ce changement va améliorer l’autonomie de votre PC

Le chargement différé des images existe dans Chrome depuis des années. L’attribut loading="lazy" permet...