Analyse des variantes et forks du malware AsyncRAT

L’article publiĂ© par les chercheurs d’ESET explore en dĂ©tail les variantes et forks du malware AsyncRAT, un cheval de Troie d’accĂšs Ă  distance asynchrone open-source. Initialement publiĂ© sur GitHub en 2019, AsyncRAT a Ă©tĂ© largement adoptĂ© par les cybercriminels en raison de sa nature open-source et de ses fonctionnalitĂ©s modulaires. Les chercheurs d’ESET ont cartographiĂ© les relations complexes entre les nombreuses variantes d’AsyncRAT, mettant en lumiĂšre comment ces forks ont Ă©voluĂ© et se sont interconnectĂ©s. Parmi les variantes les plus rĂ©pandues figurent DcRat et VenomRAT, qui reprĂ©sentent une part significative des campagnes malveillantes observĂ©es. DcRat, par exemple, se distingue par ses amĂ©liorations en termes de fonctionnalitĂ©s et de techniques d’évasion, telles que le MessagePack pour la sĂ©rialisation des donnĂ©es et le bypass AMSI et ETW. ...

17 juillet 2025 Â· 2 min

Vulnérabilité critique dans l'application Air Keyboard sur iOS expose à des injections de saisie à distance

mobile-hacker.com rapporte une vulnĂ©rabilitĂ© critique dans l’application Air Keyboard pour iOS, rĂ©vĂ©lĂ©e le 13 juin 2025, qui expose les utilisateurs Ă  des attaques de type injection de saisie Ă  distance sur les rĂ©seaux Wi-Fi locaux. La faille, documentĂ©e dans le rapport CXSecurity, permet Ă  un attaquant sur le mĂȘme rĂ©seau local d’envoyer des frappes au clavier sur un appareil iOS cible sans nĂ©cessiter d’authentification. Cette vulnĂ©rabilitĂ© est due au fait que l’application Ă©coute sur le port TCP 8888 pour les entrĂ©es entrantes sans aucune forme d’authentification ou de chiffrement. ...

17 juillet 2025 Â· 1 min

Analyse du ransomware Secp0 ciblant les systĂšmes Linux

L’article analyse le ransomware Secp0, apparu dĂ©but 2025, qui a initialement Ă©tĂ© mal compris comme un groupe d’extorsion de divulgation de vulnĂ©rabilitĂ©s, mais qui fonctionne en rĂ©alitĂ© comme un ransomware traditionnel Ă  double extorsion, chiffrant les donnĂ©es tout en menaçant de les divulguer publiquement. Secp0 a Ă©tĂ© identifiĂ© pour la premiĂšre fois en fĂ©vrier 2025 et a revendiquĂ© sa premiĂšre victime en mars 2025, une entreprise IT amĂ©ricaine, en compromettant des donnĂ©es et en chiffrant des serveurs. En mai 2025, Secp0 a retardĂ© ses publications, citant une file d’attente de sociĂ©tĂ©s et testant une solution logicielle, probablement la plateforme d’extorsion World Leaks. ...

16 juillet 2025 Â· 2 min

Campagne d'exploitation des appareils SonicWall SMA avec le malware OVERSTEP

L’article de Mandiant et Google Threat Intelligence Group met en lumiĂšre une campagne d’exploitation en cours par un acteur malveillant, dĂ©signĂ© UNC6148, visant les appareils SonicWall Secure Mobile Access (SMA) 100 en fin de vie. UNC6148 utilise des identifiants et des seeds OTP volĂ©s lors d’intrusions prĂ©cĂ©dentes pour accĂ©der aux appareils, mĂȘme aprĂšs l’application de mises Ă  jour de sĂ©curitĂ©. Le malware OVERSTEP, un rootkit en mode utilisateur, est dĂ©ployĂ© pour modifier le processus de dĂ©marrage des appareils, voler des informations sensibles et se dissimuler. ...

16 juillet 2025 Â· 2 min

DémantÚlement du réseau cybercriminel NoName057(16) par Europol

L’article publiĂ© sur europol.europa.eu relate une opĂ©ration internationale menĂ©e entre le 14 et le 17 juillet, coordonnĂ©e par Europol et Eurojust, visant le rĂ©seau cybercriminel NoName057(16). Cette opĂ©ration, appelĂ©e Eastwood, a impliquĂ© des autoritĂ©s judiciaires et de police de plusieurs pays, notamment la RĂ©publique tchĂšque, la France, la Finlande, l’Allemagne, l’Italie, la Lituanie, la Pologne, l’Espagne, la SuĂšde, la Suisse, les Pays-Bas et les États-Unis. Elle a conduit Ă  la perturbation d’une infrastructure d’attaque composĂ©e de plus de cent systĂšmes informatiques Ă  travers le monde et Ă  la mise hors ligne d’une grande partie de l’infrastructure centrale du groupe. ...

16 juillet 2025 Â· 2 min

Exploitation de Claude Desktop par composition de risques

L’article, publiĂ© sur SecurityBoulevard.com par Golan Yosef, dĂ©crit une dĂ©monstration de faille de sĂ©curitĂ© exploitant Claude Desktop Ă  travers une composition de risques. Golan Yosef, co-fondateur de Pynt, explique comment il a utilisĂ© un message Gmail pour provoquer une exĂ©cution de code via Claude Desktop, en s’appuyant sur les capacitĂ©s combinĂ©es et la confiance entre les hĂŽtes MCP, les agents et les sources de donnĂ©es. La dĂ©monstration a commencĂ© par l’envoi d’un email conçu pour dĂ©clencher une exĂ©cution de code. Claude Desktop a initialement dĂ©tectĂ© l’attaque comme une tentative de phishing, mais aprĂšs plusieurs itĂ©rations et en exploitant la capacitĂ© de Claude Ă  rĂ©initialiser le contexte entre les sessions, l’attaque a rĂ©ussi. ...

16 juillet 2025 Â· 2 min

Fuite de données massives de citoyens afghans par le gouvernement britannique

L’article de theguardian.com rĂ©vĂšle une fuite de donnĂ©es critique impliquant le gouvernement britannique. En 2022, les informations personnelles de 18 700 Afghans ayant demandĂ© Ă  venir au Royaume-Uni ont Ă©tĂ© divulguĂ©es par erreur par un responsable de la dĂ©fense britannique. Face Ă  cette situation, le gouvernement a mis en place un programme secret, l’Afghan Response Route (ARR), pour relocaliser 15 000 Afghans afin de mitiger les risques encourus par la fuite. Cette opĂ©ration a Ă©tĂ© dissimulĂ©e sous une superinjunction pour Ă©viter que le public et les mĂ©dias n’en soient informĂ©s, de peur que les Talibans n’exploitent ces donnĂ©es sensibles. ...

16 juillet 2025 Â· 2 min

Grok 4 échoue aux tests de sécurité : une analyse par SplxAI

L’article publiĂ© par SplxAI Research Team met en lumiĂšre les faiblesses de Grok 4, le dernier modĂšle d’intelligence artificielle d’Elon Musk, dans un contexte de cybersĂ©curitĂ©. Grok 4 a Ă©tĂ© testĂ© par l’équipe de recherche de SplxAI face Ă  GPT-4o. Les rĂ©sultats montrent que sans prompt systĂšme, Grok 4 a Ă©chouĂ© Ă  99% des tentatives d’injection de prompt, rĂ©vĂ©lant des donnĂ©es restreintes et obĂ©issant Ă  des instructions hostiles. Les tests de sĂ©curitĂ© et de sĂ»retĂ© ont rĂ©vĂ©lĂ© des scores extrĂȘmement bas pour Grok 4, avec seulement 0.3% sur la sĂ©curitĂ© et 0.42% sur la sĂ»retĂ©, comparĂ© Ă  GPT-4o qui a obtenu respectivement 33.78% et 18.04%. ...

16 juillet 2025 Â· 1 min

Incident de configuration interne chez Cloudflare provoque une panne du service 1.1.1.1

L’incident a Ă©tĂ© rapportĂ© par BleepingComputer, qui a relayĂ© les explications fournies par Cloudflare concernant la rĂ©cente panne de son service de rĂ©solution DNS 1.1.1.1. Cloudflare a publiĂ© un post-mortem pour mettre fin aux spĂ©culations selon lesquelles la panne aurait pu ĂȘtre causĂ©e par une cyberattaque ou un dĂ©tournement de BGP. La sociĂ©tĂ© a prĂ©cisĂ© que l’incident Ă©tait en rĂ©alitĂ© dĂ» Ă  une erreur de configuration interne. Cette clarification vise Ă  rassurer les utilisateurs et Ă  rĂ©tablir la confiance dans leurs services. ...

16 juillet 2025 Â· 1 min

Microsoft sous surveillance pour l'utilisation d'ingénieurs chinois dans la gestion des systÚmes du Pentagone

Selon une enquĂȘte de ProPublica, Microsoft utilise des ingĂ©nieurs basĂ©s en Chine pour aider Ă  la maintenance des systĂšmes informatiques du DĂ©partement de la DĂ©fense des États-Unis, ce qui pose des risques potentiels pour la sĂ©curitĂ© des donnĂ©es sensibles. L’arrangement repose sur des citoyens amĂ©ricains ayant des habilitations de sĂ©curitĂ© pour superviser le travail, servant de barriĂšre contre l’espionnage. Cependant, ces “escortes numĂ©riques” manquent souvent d’expertise technique pour surveiller efficacement les ingĂ©nieurs Ă©trangers, ce qui laisse les donnĂ©es vulnĂ©rables Ă  des acteurs malveillants. ...

16 juillet 2025 Â· 1 min
Derniùre mise à jour le: 5 Apr 2026 📝