Abus de Net Monitor for Employees et SimpleHelp pour persistance menant Ă une tentative de ransomware Crazy
Selon Huntress (blog), fin janvier et dĂ©but fĂ©vrier 2026, lâĂ©quipe Tactical Response a observĂ© deux intrusions oĂč des acteurs ont combinĂ© lâoutil de surveillance Net Monitor for Employees Professional et la plateforme RMM SimpleHelp pour assurer une persistance robuste, aboutissant Ă une tentative de dĂ©ploiement de ransomware Crazy (famille VoidCrypt) et Ă la surveillance dâactivitĂ©s liĂ©es aux cryptomonnaies. â Aperçu gĂ©nĂ©ral Les attaquants ont utilisĂ© Net Monitor for Employees comme canal dâaccĂšs principal (avec shell intĂ©grĂ© via winpty-agent.exe) et SimpleHelp comme couche de persistance redondante đ. Les artefacts partagĂ©s (nom de fichier vhost.exe), lâinfrastructure C2 qui se recoupe (dont dronemaker[.]org) et une tradecraft cohĂ©rente suggĂšrent un opĂ©rateur/groupe unique. â Cas #1 (fin janvier 2026) ...