Ransomware

Osiris : le nouveau ransomware qui perturbe le paysage de la cybersécurité asiatique

En novembre 2025, un nouveau ransomware nommé Osiris a fait des vagues en ciblant un grand opérateur de services alimentaires en Asie du Sud-Est. Utilisant une technique sophistiquée, l’attaque a réussi à contourner les mesures de sécurité habituelles, laissant les experts en cybersécurité perplexes. Le ransomware a exploité un driver malveillant, POORTRY, dans une attaque dite « bring your own vulnerable driver » (BYOVD), une méthode qui permet de désactiver efficacement les logiciels de sécurité.

Ce type d’attaque n’est pas nouveau, mais l’utilisation de POORTRY, un driver spécialement conçu pour élever les privilèges et neutraliser les outils de sécurité, a marqué un tournant. Le ransomware Osiris semble être une souche complètement nouvelle, sans lien avec les variantes précédentes du même nom apparues en 2016. Les implications de cette attaque sont vastes, soulignant la nécessité d’une vigilance accrue dans le secteur technologique.

Le rôle crucial du driver POORTRY

Le driver POORTRY, utilisé lors de cette attaque, n’est pas juste un composant vulnérable ordinaire. Il a été conçu spécifiquement pour élever les privilèges dans le système et désactiver les logiciels de sécurité. C’est ce qui le rend particulièrement dangereux dans le cadre des attaques BYOVD. En ciblant directement les systèmes de défense, POORTRY permet aux attaquants de prendre le contrôle total de l’infrastructure cible.

Cette technique a été employée auparavant par d’autres ransomwares, mais POORTRY se distingue par son efficacité et sa capacité à passer inaperçu. Son déploiement a permis aux cybercriminels d’exfiltrer des données sensibles vers des serveurs de stockage en nuage, tels que Wasabi, avant même de déclencher le ransomware lui-même. Cette stratégie de double impact rend le malware encore plus destructeur.

Les experts en cybersécurité, tels que ceux de Symantec et Carbon Black, estiment que l’utilisation de POORTRY dans ce contexte pourrait inspirer d’autres groupes à l’adopter, augmentant ainsi le risque de nouvelles attaques similaires dans d’autres secteurs critiques.

Implications pour la sécurité des entreprises

L’attaque Osiris a mis en lumière les faiblesses des systèmes de sécurité actuels, notamment dans les secteurs sensibles. Les entreprises doivent désormais rehausser leurs défenses, en particulier contre les techniques BYOVD. Les systèmes doivent être conçus pour détecter et neutraliser ce type de driver malveillant avant que les dommages ne soient causés.

Les implications pour les entreprises sont immenses, car elles doivent investir dans des technologies de détection avancées et former leurs équipes à reconnaître les signes d’une attaque potentielle. Les entreprises de cybersécurité recommandent de renforcer les politiques de sécurité et de surveiller en continu les réseaux pour détecter toute activité suspecte.

La résilience face à ces nouvelles menaces nécessite une approche proactive, impliquant des tests réguliers de pénétration et l’adoption de solutions de sécurité intégrées qui peuvent évoluer face à des menaces en constante mutation.

Comparaison avec d’autres attaques récentes

Osiris n’est pas un cas isolé. D’autres attaques similaires ont été rapportées, utilisant des techniques BYOVD pour contourner les défenses. Par exemple, le ransomware INC a également exploité des drivers malveillants pour déjouer les systèmes de sécurité. Cependant, Osiris se distingue par l’efficacité de son approche et la sophistication de ses outils.

Les experts notent que ces attaques montrent une tendance inquiétante vers des ransomwares plus complexes et plus difficiles à détecter. Les attaquants deviennent de plus en plus habiles à masquer leurs intentions, rendant la tâche des défenseurs de plus en plus ardue. Comparé à des attaques antérieures, Osiris a démontré une capacité impressionnante à s’infiltrer et à maintenir un accès prolongé, ce qui pourrait inspirer d’autres groupes cybercriminels.

Avec l’émergence d’Osiris, la communauté de la cybersécurité doit rester sur ses gardes, car ces attaques sophistiquées risquent de devenir la norme, posant des défis toujours plus grands aux défenseurs de la sécurité informatique.

À retenir

  • Osiris utilise le driver POORTRY pour déjouer la sécurité.
  • Les entreprises doivent renforcer leurs défenses face à cette menace.
  • Osiris montre une tendance vers des ransomwares plus sophistiqués.

Questions fréquentes

Qu'est-ce que le ransomware Osiris ?
Osiris est une nouvelle souche de ransomware qui utilise le driver POORTRY pour désactiver les logiciels de sécurité et exfiltrer des données avant d’exiger une rançon.
Tags
Afficher plus

Olivier Gouin

Olivier occupe aujourd'hui la fonction de Coordonnateur Régional sur la Zone Ouest (défense) du Réseau des Experts Cyber Menaces de la Police Nationale - Le RECyM depend de l'Office Anti-Cybecriminalité (OFAC). Son parcours illustre une synergie unique entre les univers de la défense et du monde civil, du public comme du privé, dans des domaines de la haute technologique, de la sécurité de l'information, de l'industrie et du secteur des services, de la gestion des risques et des assurances. Son expertise s'étend également à la formation spécialisée, notamment auprès des Compagnies d'assurances, des Courtiers et des Agents Géneraux sur les risques liés au numerique et à la cybersécurité. Très présent dans le monde de l'innovation technologique et du numérique, il a accompagné des projets et des programmes dans les secteurs technologiques de pointes et dans un environnement dual. Il a été également co-fondateur du Clusir Bretagne

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Fermer