SideWinder APT cible lâAsie du Sud via PDF/ClickOnce et DLL sideloading pour dĂ©ployer StealerBot
Selon le Trellix Advanced Research Center (blog de recherche), une campagne dâespionnage sophistiquĂ©e attribuĂ©e Ă SideWinder APT a visĂ© des entitĂ©s gouvernementales au Sri Lanka, Pakistan, Bangladesh ainsi que des missions diplomatiques en Inde. LâopĂ©ration, conduite en plusieurs vagues, combine phishing, chaĂźnes dâinfection PDF/ClickOnce et des exploits Word traditionnels. Lâattaque commence par des emails piĂ©gĂ©s contenant des PDF incitant Ă tĂ©lĂ©charger de fausses mises Ă jour Adobe Reader. Ces leurres livrent des applications ClickOnce signĂ©es avec des certificats lĂ©gitimes MagTek, abusĂ©s pour un DLL sideloading. Les auteurs ont Ă©galement recours Ă des exploits Word (p. ex. CVEâ2017â0199) dans des scĂ©narios plus classiques. ...