Accueil Cybersécurité FreeBSD : cible d’un nouveau ransomware

FreeBSD : cible d’un nouveau ransomware

Interlock est un ransomware actif sur les serveurs tournant sous FreeBSD. Il serait apparu vers fin septembre aux Etats-Unis. Il semble être peu déployé et il a fallu plusieurs semaines pour en savoir plus. Plusieurs équipes de sécurité, dont celles de Trend Micro, ont repéré et analysé ce ransomware.

L’objectif d’Interlock est de chiffrer les données du serveur tout en prenant le contrôle des infrastructures déployées (par exemple les machines virtuelles). Secure Blink parle d’un ransomware particulier car il est spécifiquement conçu pour FreeBSD, ce qui n’est pas commun. Ce système étant réputé pour sa sécurité. Il a été détecté la première fois sous la forme d’un exécutable ELF.