Un nouveau ransomware, Ymir, menace les entreprises et s'appuie sur des techniques de vol de données sophistiquées, annonçant une escalade des attaques de cybersécurité.

Le ransomware Ymir est déployé après l’infiltration du système informatique cible via le malware RustyStealer, un logiciel conçu pour voler des informations sensibles telles que des identifiants de connexion, des données personnelles et financières. Ce type de programme fait partie de la famille des infostealers, de plus en plus utilisés par les cybercriminels.

Le ransomware Ymir chiffre ensuite les données avec l’algorithme ChaCha20, réputé pour sa rapidité de chiffrement et son haut niveau de sécurité. Les cybercriminels laissent une note dans un fichier PDF, recommandant à l’entreprise victime de les contacter via une messagerie dédiée pour organiser le paiement de la rançon.
Contrairement à d’autres groupes de hackers qui utilisent des forums pour exercer des pressions sur leurs victimes, les auteurs de Ymir n'ont pas encore employé cette méthode et le ransomware n'a d'ailleurs pas encore été revendiqué par un groupe de cybercriminels spécifique.
merci à GNT