Termes

Command and control

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Microsoft révèle NeedyMantis : un framework malveillant pour maintenir l’accès aux réseaux ciblés

Microsoft révèle NeedyMantis : un framework malveillant pour maintenir l’accès aux réseaux ciblés

Microsoft Threat Intelligence a révélé NeedyMantis, un framework malveillant modulaire utilisé après la compromission de l’environnement ciblé afin de maintenir l’accès et d’exécuter des opérations ultérieures. Microsoft a observé son utilisation dans des opérations limitées visant des entreprises de télécommunications, des universités, des organisations médicales et des organismes gouvernementaux, avec des indicateurs reliant l’activité à des acteurs opérant depuis la Chine, sans l’attribuer à une entité gouvernementale précise.

CN
Kaspersky révèle une campagne en plusieurs étapes dissimulant des logiciels malveillants dans des fichiers torrent de films populaires

Kaspersky révèle une campagne en plusieurs étapes dissimulant des logiciels malveillants dans des fichiers torrent de films populaires

Kaspersky a détecté une campagne lancée à la mi-août 2026 qui exploite des fichiers torrent de films, dont The Odyssey, pour diffuser des logiciels malveillants capables de se dissimuler, de persister et de contourner l’UAC, avec l’utilisation de la blockchain Solana pour découvrir les serveurs de commande et de contrôle.

CN
Microsoft révèle plus de 30 domaines liés au vol MacSync grâce au suivi des comportements

Microsoft révèle plus de 30 domaines liés au vol MacSync grâce au suivi des comportements

Microsoft Defender Experts a montré que le voleur MacSync Stealer modifie rapidement les domaines de son infrastructure, mais que les modes d’exécution, de communication et de collecte de données sont restés suffisamment constants pour relier plus de 30 domaines. L’enquête se concentre sur des indicateurs comportementaux que les défenseurs peuvent utiliser pour détecter les attaques, même après la modification des adresses des serveurs.