Etiket: dérobées
La vulnérabilité de GeoServer est ciblée par des pirates informatiques qui diffusent des portes dérobées et des logiciels malveillants de type botnet
06 septembre 2024Ravie LakshmananCrypto-monnaie / Attaque APT Une faille de sécurité récemment révélée dans OSGeo GeoServer GeoTools a été exploitée dans le cadre de plusieurs campagnes visant à fournir des…
L’attaque EastWind déploie les portes dérobées PlugY et GrewApacha à l’aide de fichiers LNK piégés
12 août 2024Ravie LakshmananSécurité du Cloud / Logiciels malveillants Le gouvernement russe et les organisations informatiques sont la cible d’une nouvelle campagne qui fournit un certain nombre de portes dérobées…
Diffusion de portes dérobées Oyster via des téléchargements de logiciels populaires sous forme de chevaux de Troie
21 juin 2024RédactionLogiciels malveillants/publicité malveillante Une campagne de publicité malveillante exploite les installateurs de chevaux de Troie pour des logiciels populaires tels que Google Chrome et Microsoft Teams pour supprimer…
Le Kimsuky nord-coréen cible des instituts de recherche sud-coréens avec des attaques dérobées
08 décembre 2023RédactionCyber-espionnage / Crypto-monnaie L’acteur menaçant nord-coréen connu sous le nom de Kimsuky a été observé ciblant des instituts de recherche en Corée du Sud dans le cadre d’une…
Attaques de phishing sur le thème de la Croix-Rouge distribuant des portes dérobées DangerAds et AtlasAgent
27 septembre 2023THNLogiciel malveillant/cyberattaque Un nouvel acteur menaçant connu sous le nom de AtlasCroix a été observé en train d’exploiter des leurres de phishing sur le thème de la Croix-Rouge…
Les hackers russes de Turla détournent une infrastructure de logiciels malveillants vieille de dix ans pour déployer de nouvelles portes dérobées
08 janvier 2023Ravie LakshmananCyberespionnage / Analyse des menaces Le groupe de cyberespionnage russe connu sous le nom de Tourla a été observé en train de se greffer sur l’infrastructure d’attaque…
Des chercheurs découvrent des portes dérobées personnalisées et des outils d’espionnage utilisés par les pirates de Polonium
Un acteur menaçant suivi sous le nom de Polonium a été lié à plus d’une douzaine d’attaques très ciblées visant des entités israéliennes avec sept portes dérobées personnalisées différentes depuis…
Plusieurs bibliothèques Python dérobées surprises en train de voler des secrets et des clés AWS
Les chercheurs ont découvert un certain nombre de packages Python malveillants dans le référentiel de logiciels tiers officiel qui sont conçus pour exfiltrer les informations d’identification AWS et les variables…