APTNimbus Manticore ajoute une backdoor C++ et un tunneler SSH à son arsenal
Analyse de Nimbus Manticore, APT iranien, ajoutant une backdoor C++ et un tunneler SSH. Infrastructure étendue en Europe et Moyen-Orient, ciblant défense et IT.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
APTAnalyse de Nimbus Manticore, APT iranien, ajoutant une backdoor C++ et un tunneler SSH. Infrastructure étendue en Europe et Moyen-Orient, ciblant défense et IT.
MalwareSLEEPWALKER : backdoor ESET utilisant un paquet magique pour déclencher des actions en mémoire, sans fixe disque et sans connexion externe initiale.
APTLa CISA évalue deux SOC avec son red team : une organisation ne détecte aucun malware, l'autre détecte mais subit une compromission complète. Résultats surprenants.
MalwareWeedHack infostealer persiste après démantèlement. Faux sites Minecraft exploitent mods et clients pour diffuser malware via Discord et moteurs de recherche.
MalwareToxicPanda 2.0 évolue pour compromettre les appareils Android d'entreprise, volant codes PIN et abusant du Wireless Debugging. Distribution via AWS.
MalwareFaux leak GTA VI : un malware de 113 Go désactive Windows Defender. Les cybercriminels profitent de l'hype pour infecter les PC.
MalwareSynkLoader, un nouveau malware découvert par Expel, vole les mots de passe via un faux phishing Microsoft et prépare les attaques ransomware.
APTDécouvrez SPECTRE, backdoor multiplateforme désactivant les EDR, utilisée par UAT-10147 contre des serveurs Windows et Linux mondialement.
MalwareAnalyze de WordlistLoader et SynkLoader, outils malveillants pour voler identifiants et accéder au réseau via des méthodes sophistiquées.
APTSilkParasite est un malware assisté par IA utilisé pour l'espionnage économique en Asie centrale, ciblant des institutions gouvernementales via spearphishing.
MalwareAlerte NSA, CISA et FBI : attaques assistées par IA ciblant les automates Siemens S7 des infrastructures critiques. Mesures et modèles visés.
MalwareDécouvrez comment ToxicPanda 2.0 utilise le VPN pour bloquer Google Play et contrôler les smartphones Android, volant des données bancaires.