
Eugene Kaspersky
@e_kaspersky · Europe
Eugene Kaspersky est suivi par Storyz World pour sa couverture de recherche et expertise thématique liée à Russie, dans le chapitre consacré à l’Europe.
Le groupe Toy Ghouls motivé par des raisons financières, qui attaque des organisations russes depuis 2025, étoffe son arsenal : en plus du rançongiciel GenieLocker, nous avons détecté pour la première fois l’utilisation de sa propre porte dérobée – deux versions à la fois, avec des canaux C2 non standard (le broker MQTT HiveMQ et la messagerie Element). Détails
Traduit de anglaisLes outils du groupe APT Mirage Kitten évoluent : nous étudions deux RAT multiplateformes jusque-là non documentés — NodeRabbit et PollCat — qui ciblent les secteurs de l’aviation et de la FinTech au Moyen-Orient et en Afrique. L’hameçonnage ciblé (faux recruteurs et défis de programmation piégés par des chevaux de Troie) est le principal vecteur d’attaque. Ces RAT marquent la première utilisation documentée par le groupe de logiciels malveillants Node.js/JavaScript. Analyse complète
Traduit de anglaisIl y a quelque temps, on nous a chargés d’analyser un fichier initialement classé comme adware. Une étude plus approfondie a révélé une activité réseau suspecte : l’échantillon faisait bien plus que diffuser des publicités. En fait, sa fonctionnalité publicitaire ne fonctionne même pas ; à la place, il déclenche une chaîne d’infection qui délivre la porte dérobée ValleyRAT. Plus de détails
Traduit de anglaisUne étude approfondie de la propagation d’un logiciel malveillant par l’intermédiaire des outils de mise à jour intégrés au micrologiciel des unités centrales automobiles basées sur Android. Il s’agit du premier cas documenté de logiciel malveillant découvert sur l’unité centrale d’une voiture, avec une chaîne d’infection propre à ce type d’appareil.
Traduit de anglais