Forum Serial Computer II
Pour consulter en détails le forum Sérial Computer II, Il faut être inscrit.

Connecte-toi sans plus attendre et venez participer avec nous!

Rejoignez le forum, c’est rapide et facile

Forum Serial Computer II
Pour consulter en détails le forum Sérial Computer II, Il faut être inscrit.

Connecte-toi sans plus attendre et venez participer avec nous!
Le Deal du moment : -20%
Ecran PC GIGABYTE 28″ LED M28U 4K ( IPS, 1 ms, ...
Voir le deal
399 €

Le ransomware Vice Society exfiltre les données avec un script PowerShell


Voir le sujet précédent Voir le sujet suivant Aller en bas

Dossier Le ransomware Vice Society exfiltre les données avec un script PowerShell

Message par jypalou Mar 18 Avr 2023, 3:10 pm

salut 
Pour exfiltrer uniquement des données intéressantes, le script PowerShell effectue des exclusions sur certains fichiers, notamment les fichiers du système, les fichiers relatifs à des sauvegardes ainsi que les fichiers de la solution de sécurité présente sur la machine (Symantec, ESET, Sophos sont mentionnés).
Ce système de filtrage va même plus loin comme le précise le rapport : "Cependant, le fait que le script se concentre sur les fichiers de plus de 10 Ko avec des extensions de fichiers et dans des répertoires qui correspondent à sa liste d'inclusion signifie que le script n'exfiltrera pas de données qui ne correspondent pas à cette description."
Pour éviter de consommer trop de ressources sur la machine sur lesquelles les données sont exfiltrées, le script utilise un système de file d'attente pour envoyer les données progressivement vers le serveur distant.
Ce script PowerShell est un très bon exemple du principe de la double extorsion. En plus de chiffrer les données, les ransomwares ont tendance à exfiltrer les données des entreprises afin de les divulguer sur le Dark Web si la victime ne paie pas la rançon.
Le ransomware Vice Society exfiltre les données avec un script PowerShell  Ewo0iKHA+cRInvI8WFFAFIFHmA4kKBJ2ke+MgSQMWNLRcKPCn0QMWFFFuyJBiTAD+rVgHgEzmwKMWREPlh5UcAAD58IjtSbDlVIQECBAgQIOAQn0iGFMFCJECAAAECBABIBIAPX1GBbRUiNYg0acTHkAcGBAA7     La suite ici
A+ salut
jypalou
jypalou
Modérateur
Modérateur


Revenir en haut Aller en bas

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum