MuddyWater adopte CastleRAT, un MaaS russe, pour cibler Israël via ChainShell
đ Contexte Rapport technique publiĂ© le 6 avril 2026 par JUMPSEC, basĂ© sur lâanalyse dâun serveur C2 mal configurĂ©, de 15 Ă©chantillons de malware et dâun nouveau payload PE. Lâanalyse sâinscrit dans la continuitĂ© des travaux de Symantec, Check Point, Malwarebytes et Recorded Future sur MuddyWater et CastleRAT. đŻ Acteurs et relation MuddyWater (alias Seedworm, Mango Sandstorm, TA450, Static Kitten), groupe dâespionnage iranien opĂ©rant sous le Ministry of Intelligence and Security (MOIS), est identifiĂ© comme client de la plateforme MaaS TAG-150, dĂ©veloppĂ©e par des cybercriminels russophones. Cette relation est confirmĂ©e par trois chaĂźnes de preuves indĂ©pendantes. ...