
Ransomware avancé utilisant l'injection de processus et le chargement de pilote noyau via CVE-2019-16098 pour chiffrer les fichiers, désactiver la récupération et exiger une rançon. À des fins de recherche uniquement.
VortexCry est un rançongiciel avancé qui utilise l'injection de processus en plusieurs étapes (telles que le Process Hollowing et l'injection APC) et le chargement de pilotes en mode noyau (via la vulnérabilité CVE-2019-16098). Il est capable de chiffrer les fichiers, de détruire les fonctionnalités de récupération du système et d'exiger une rançon. Le rançongiciel VortexCry est fourni exclusivement à des fins de partage technique et de recherche académique. Toute forme de diffusion, de reproduction ou d'utilisation abusive de ce contenu à des fins malveillantes est strictement interdite. Les utilisateurs doivent se conformer aux lois applicables et aux normes éthiques pour garantir une manipulation responsable des informations.