Analyse détaillée du malware DuplexSpy RAT ciblant Windows

CYFIRMA a publiĂ© un rapport dĂ©taillĂ© sur le malware DuplexSpy RAT, un cheval de Troie d’accĂšs Ă  distance (RAT) sophistiquĂ© ciblant les systĂšmes Windows. Ce malware est capable de surveillance Ă©tendue, de persistance et de contrĂŽle du systĂšme, utilisant des techniques d’exĂ©cution sans fichier et d’escalade de privilĂšges pour rester furtif. Le DuplexSpy RAT se distingue par ses fonctionnalitĂ©s telles que la capture de clavier, la prise de captures d’écran, l’espionnage via webcam et audio, et l’accĂšs Ă  un shell distant. Il utilise des communications sĂ©curisĂ©es grĂące au chiffrement AES/RSA et Ă  l’injection de DLL pour l’exĂ©cution de charges utiles en mĂ©moire. Bien que publiĂ© pour des « fins Ă©ducatives » sur GitHub, sa polyvalence et sa facilitĂ© de personnalisation le rendent attrayant pour les acteurs malveillants. ...

9 juin 2025 Â· 2 min

Analyse du malware Blitz : un danger pour les joueurs

L’article publiĂ© par le Threat Research Center de Palo Alto Networks le 6 juin 2025, offre une analyse approfondie du malware Blitz, dĂ©couvert en 2024 et toujours en dĂ©veloppement actif en 2025. Ce malware cible les utilisateurs de triches de jeux en utilisant des logiciels de triche compromis pour se propager. Blitz est un malware en deux Ă©tapes : un tĂ©lĂ©chargeur et un bot. Le bot permet de contrĂŽler un hĂŽte Windows infectĂ© et dispose de fonctionnalitĂ©s telles que le vol d’informations, la capture d’écran et les attaques par dĂ©ni de service (DoS). Le malware utilise la plateforme Hugging Face Spaces pour hĂ©berger ses composants et son infrastructure de commande et contrĂŽle (C2). ...

9 juin 2025 Â· 1 min

Augmentation des campagnes de phishing ciblant les identifiants de connexion

L’article publiĂ© par Pixm Security met en lumiĂšre une augmentation notable des campagnes de phishing zero-day observĂ©e Ă  la fin du mois de mai et au dĂ©but de juin 2025. Ces attaques visent principalement Ă  dĂ©rober les identifiants de connexion des entreprises, d’Amazon, ainsi que des services gouvernementaux amĂ©ricains tels que ID.me, utilisĂ© par l’IRS. Ces campagnes exploitent des vulnĂ©rabilitĂ©s non encore dĂ©couvertes par les fournisseurs de sĂ©curitĂ©, rendant les systĂšmes concernĂ©s particuliĂšrement vulnĂ©rables. ...

9 juin 2025 Â· 1 min

Compromission d'un compte au Département des Transports du Texas

Le mĂ©dia The Record rapporte qu’un compte au sein du DĂ©partement des Transports du Texas (TxDOT) a Ă©tĂ© compromis par des hackers. L’incident a Ă©tĂ© dĂ©couvert le 12 mai lorsque des activitĂ©s inhabituelles ont Ă©tĂ© dĂ©tectĂ©es sur le Crash Records Information System (CRIS). CRIS est un systĂšme utilisĂ© pour gĂ©rer les informations relatives aux accidents de la route au Texas. La compromission de ce systĂšme pourrait potentiellement exposer des donnĂ©es sensibles concernant les accidents, bien que l’article ne prĂ©cise pas l’ampleur exacte des donnĂ©es affectĂ©es. ...

9 juin 2025 Â· 1 min

Conflit entre Paragon et le gouvernement italien autour d'une enquĂȘte sur un journaliste

L’article publiĂ© par The Record relate un dĂ©saccord entre Paragon, une entreprise israĂ©lienne spĂ©cialisĂ©e dans les logiciels espions, et le gouvernement italien. Ce conflit est survenu aprĂšs que Paragon ait proposĂ© d’aider Ă  enquĂȘter sur ce qui est arrivĂ© au tĂ©lĂ©phone du journaliste Francesco Cancellato. Paragon est connu pour dĂ©velopper des technologies de surveillance avancĂ©es, souvent utilisĂ©es par des gouvernements pour des enquĂȘtes sensibles. Le diffĂ©rend avec l’Italie pourrait ĂȘtre liĂ© Ă  des prĂ©occupations concernant la vie privĂ©e et l’utilisation de telles technologies dans des enquĂȘtes journalistiques. ...

9 juin 2025 Â· 1 min

Cyberattaque perturbe les opérations de United Natural Foods

Selon un article publiĂ© par The Record, United Natural Foods, un des plus grands distributeurs alimentaires aux États-Unis, a signalĂ© une cyberattaque qui a perturbĂ© ses opĂ©rations. L’attaque a commencĂ© le 5 juin, et l’entreprise a dĂ©couvert une activitĂ© non autorisĂ©e sur ses systĂšmes le jeudi suivant. En rĂ©ponse Ă  cette attaque, l’entreprise a dĂ» mettre ses systĂšmes hors ligne, ce qui a temporairement affectĂ© sa capacitĂ© Ă  traiter et distribuer les commandes des clients. United Natural Foods a mis en place des solutions temporaires pour certaines de ses opĂ©rations afin de continuer Ă  servir ses clients dans la mesure du possible. ...

9 juin 2025 Â· 1 min

DarkGaboon cible les entreprises russes avec des attaques de ransomware

L’article publiĂ© le 9 juin 2025 rapporte que le groupe de cybercriminalitĂ© DarkGaboon a Ă©tĂ© identifiĂ© par la sociĂ©tĂ© russe de cybersĂ©curitĂ© Positive Technologies comme Ă©tant responsable d’une sĂ©rie d’attaques de ransomware contre des entreprises en Russie. Depuis sa premiĂšre identification en janvier, DarkGaboon a ciblĂ© diverses organisations russes dans des secteurs tels que la banque, le commerce de dĂ©tail, le tourisme et les services publics. Les chercheurs ont pu retracer les opĂ©rations du groupe jusqu’en 2023, indiquant une activitĂ© soutenue dans la rĂ©gion. ...

9 juin 2025 Â· 1 min

Découverte d'une vulnérabilité iMessage exploitée par des attaques sophistiquées

L’article relate une dĂ©couverte significative dans le domaine de la cybersĂ©curitĂ© concernant les iPhones. iVerify a dĂ©tectĂ© des activitĂ©s anormales sur des iPhones appartenant Ă  des individus liĂ©s Ă  des campagnes politiques, des organisations mĂ©diatiques, des entreprises d’intelligence artificielle et des gouvernements aux États-Unis et dans l’Union EuropĂ©enne. Ces activitĂ©s incluent des crashs rares associĂ©s Ă  des attaques zero-click sophistiquĂ©es via iMessage, une technique d’exploitation jamais observĂ©e de maniĂšre systĂ©matique aux États-Unis auparavant. ...

9 juin 2025 Â· 2 min

Découverte de packages npm malveillants avec des portes dérobées destructrices

L’équipe de recherche sur les menaces de Socket a mis en lumiĂšre une menace sĂ©rieuse concernant des packages npm malveillants. Ces packages, publiĂ©s par un utilisateur npm sous le pseudonyme botsailer, utilisent l’email anupm019@gmail[.]com pour se faire passer pour des utilitaires lĂ©gitimes. Les deux packages concernĂ©s, express-api-sync et system-health-sync-api, contiennent des portes dĂ©robĂ©es qui enregistrent des endpoints cachĂ©s. Ces endpoints, lorsqu’ils sont activĂ©s avec les bonnes informations d’identification, exĂ©cutent des commandes de suppression de fichiers qui peuvent effacer des rĂ©pertoires entiers d’applications, causant ainsi des dommages potentiellement dĂ©vastateurs aux systĂšmes de production. ...

9 juin 2025 Â· 1 min

Faille critique dans le systÚme de récupération des comptes Google

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans le systĂšme de rĂ©cupĂ©ration des comptes Google. Cette faille permettait Ă  des chercheurs de rĂ©aliser des attaques par force brute sur le numĂ©ro de tĂ©lĂ©phone de rĂ©cupĂ©ration d’un compte Google, simplement en connaissant le nom de profil et un numĂ©ro de tĂ©lĂ©phone partiel. Cette vulnĂ©rabilitĂ© posait un risque majeur pour les utilisateurs, les exposant Ă  des attaques de phishing et de SIM-swapping. Ces types d’attaques peuvent conduire Ă  des compromissions de comptes, des vols d’identitĂ©, et des pertes financiĂšres. ...

9 juin 2025 Â· 1 min
Derniùre mise à jour le: 19 avril 2026 📝