Le ransomware JungleSec infecte les victimes via des consoles distantes IPMI

5/5 - (1 vote)

Le ransomware JungleSec infecte les victimes via des consoles distantes IPMI

Un ransomware appelé JungleSec infecte les victimes par le biais de cartes IPMI (Interface de gestion de plate-forme intelligente) non sécurisées depuis début novembre.

Lorsqu’ils avaient été signalés au début de novembre, les victimes avaient été vues sous Windows, Linux et Mac, mais rien n’indiquait comment elles étaient infectées. Depuis lors, BleepingComputer a parlé à plusieurs victimes dont les serveurs Linux ont été infectés par le JungleSec Ransomware et elles ont toutes déclaré la même chose. ils ont été infectés via des périphériques IPMI non sécurisés.

IPMI est une interface de gestion intégrée aux cartes mères de serveurs ou installée en tant que carte d’extension permettant aux administrateurs de gérer à distance l’ordinateur, de le mettre sous tension, d’obtenir des informations système et d’accéder à un KVM qui vous permet d’accéder à la console à distance. (Sources)


Les ransomwares, ou rançongiciels, représentent une menace informatique omniprésente, ils encryptent les fichiers d'un système, exigeant une rançon pour leur déchiffrement. Ces attaques sournoises paralysent souvent les entreprises et les particuliers, causant des pertes financières et de données critiques. Les cybercriminels utilisent diverses méthodes d'infiltration, telles que des e-mails de phishing et des vulnérabilités logicielles, pour propager leurs logiciels malveillants.

De nombreuses solutions de sécurité résidentes assurent une protection en temps réel contre les rançongiciels. Mais les gangs font régulièrement évoluer leur ransomwares pour contrer les clés de déchiffrement proposées. Certains rançongiciels comme le Raas babuk sont de véritables arnaques et ne donnent pas la clé de déchiffrement après la rançon payée. Généralement les experts en sécurité et les autorités judiciaires préconisent de ne pas payer la rançon demandée.

Les conséquences des ransomwares vont au-delà de la perte de données, affectant également la réputation et la confiance des victimes. La prévention, par le biais de mises à jour régulières, de la sensibilisation à la sécurité et de solutions de sauvegarde fiables, reste essentielle pour contrer cette menace croissante.

A propos de l'auteur

Retour en haut