MalwareCARBONATO transforme des hôtes Docker exposés en réseau de vol d’identifiants assisté par l’IA
CARBONATO exploite Docker exposé port 2375 pour installer agent IA GH0ST, voler identifiants et clés API, et persister sur l'hôte.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
MalwareCARBONATO exploite Docker exposé port 2375 pour installer agent IA GH0ST, voler identifiants et clés API, et persister sur l'hôte.
MalwareClickFix utilise 17 000 fausses pages Cloudflare pour pousser les victimes à exécuter des commandes malveillantes sur Windows et Mac.
RançongicielsKaren Vardanyan, opérateur Ryuk, condamné à 2 ans de prison aux USA pour plus de 2400 attaques et 15 millions de rançons.
MalwareRemControl imite TVTap IPTV pour voler identifiants bancaires, espionner écrans et prendre le contrôle à distance des Android.
APTUn acteur sinophone exploite WordPress, Zyxel et UniFi pour infiltrer gouvernements et voler 18 566 dossiers sensibles, selon GreyNoise.
APTOpération Contagious Interview : de fausses offres d'emploi piègent développeurs, compromettent 30 000 appareils et volent 10,7 M$ en cryptomonnaies.
MalwareDécouvrez comment le RAT ChainScript exploite ClickFix, Node.js et un smart contract Polygon pour rediriger son C2 et contrôler les machines infectées.
APTJade Sleet piège les développeurs avec de faux tests Terraform qui déploient les backdoors macOS FLATROOF et ROOFDECK pour infiltrer les réseaux.
MalwareLe FBI saisit deux domaines de NightmareStresser, une plateforme DDoS à la demande, dans le cadre de l’opération internationale PowerOFF.
MalwareKREMLIN falsifie l’intégrité de Chromium pour installer des extensions malveillantes et détourner des sessions bancaires brésiliennes.
MalwareUn malware npm dissimulé dans une bibliothèque contourne les protections des scripts d’installation et exfiltre des données via Slack, Telegram et Ethereum.
MalwareGoogle infiltre TeamPCP et révèle une campagne supply chain visant l’open source, le vol d’identifiants, un exploit zero-day et plus de 1 000 entreprises.