ToneShell livré via un chargeur en mode noyau contre des organismes gouvernementaux
Source : Bill Toulas MĂ©dia : BleepingComputer Date : 29 dĂ©cembre 2025 Selon BleepingComputer, un nouvel Ă©chantillon du backdoor ToneShell â gĂ©nĂ©ralement observĂ© dans des campagnes de cyberespionnage chinoises â a Ă©tĂ© utilisĂ© dans des attaques contre des organisations gouvernementales. LâĂ©lĂ©ment clĂ© mis en avant est lâutilisation dâun chargeur en mode noyau pour dĂ©livrer ToneShell, augmentant la furtivitĂ© et la persistance du malware. Contexte Une nouvelle variante du backdoor ToneShell, historiquement associĂ©e aux campagnes de cyberespionnage chinoises, a Ă©tĂ© observĂ©e dans des attaques ciblant des organisations gouvernementales en Asie. Pour la premiĂšre fois, ToneShell est dĂ©ployĂ© via un chargeur en mode noyau, offrant des capacitĂ©s avancĂ©es de dissimulation et de persistance. ...