Microsoft Threat Intelligence
2 published articles
Ransomware et cybercriminalité
Le ransomware DeadLock place son site de fuites sur Polygon pour échapper aux takedowns
L'analyse de DeadLock par Microsoft montre des chats de victimes acheminés via Session et des publications de fuites stockées dans des smart contracts Polygon. Cette conception résiste aux saisies de domaines qui perturbent normalement les opérations d'extorsion, et elle fonctionne déjà : plus de 80 organisations publiées depuis juillet 2025.
2026-08-14
Cybersécurité
Microsoft découvre GigaWiper, une porte dérobée regroupant trois familles de wipers en une seule
Microsoft Threat Intelligence a identifié une porte dérobée en Golang, GigaWiper, qui consolide des charges destructrices provenant d'au moins trois familles de malwares autonomes en un seul implant modulaire. L'outil combine le nettoyage de disques, le chiffrement simulé par rançongiciel et le sabotage système avec des capacités complètes de porte dérobée.
2026-07-26