RegPhantom : rootkit kernel Windows furtif lié à un acteur China-nexus
đ Contexte PubliĂ© le 20 mars 2026 par Nextron Systems, ce rapport prĂ©sente une analyse technique approfondie de RegPhantom, un rootkit Windows opĂ©rant en mode noyau, dĂ©couvert et suivi sur une pĂ©riode allant de juin Ă aoĂ»t 2025. đ§© Description de la menace RegPhantom est un driver Windows signĂ© (.sys) fonctionnant comme un rootkit furtif. Son mĂ©canisme central repose sur lâutilisation du registre Windows comme canal de communication covert entre un processus usermode et le noyau : ...