Récemment, un nouveau ransomware multi-OS à été découvert sur le net et ciblant particulièrement les serveurs de production des entrprises. Baptisé « PureLocker », ce malware est developpé en PureBasic (un langage de programamtion rarement utilisé) afin que son binaire soit difficilement détectable par les solutions antivirus. En effet, il est basé sur le code malveillant « more-eggs » vendu dans le réseau du darknet et utilise la technique d’anti-accrochage (anti-hooking) en téléchargeant une copie de la DLL « NTDLL.DLL » et modifie les adresses des API pour tromper le suivi des appels aux fonctions réalisé par les antivirus. En outre, les analyses de ce malware ont révélés qu'il est multi-stage et que le moyen principal d'infection à été le Phishing.De ce fait, nous vous conseillons d’être vigilant et de suivre les mesures préventives suivantes :