Découverte d'une nouvelle variante du cheval de Troie d'accÚs à distance par le groupe de ransomware Interlock
Lâarticle publiĂ© par The DFIR Report, en collaboration avec Proofpoint, dĂ©voile lâĂ©mergence dâune nouvelle variante du cheval de Troie dâaccĂšs Ă distance (RAT) utilisĂ© par le groupe de ransomware Interlock. Cette version inĂ©dite, dĂ©veloppĂ©e en PHP, marque une Ă©volution notable par rapport Ă la version antĂ©rieure en JavaScript (Node.js), surnommĂ©e NodeSnake. đĄ Cette nouvelle souche a Ă©tĂ© identifiĂ©e dans le cadre dâune campagne active associĂ©e au cluster de menaces web-inject KongTuke (LandUpdate808), qui utilise des sites compromis pour distribuer le malware via un script dissimulĂ© dans le HTML. Le processus dâinfection repose sur une chaĂźne dâexĂ©cution sophistiquĂ©e, comprenant des vĂ©rifications CAPTCHA, des scripts PowerShell et lâexĂ©cution furtive de commandes systĂšme. ...