JPCERT/CC analyse CrossC2: extension des Beacons Cobalt Strike Ă  Linux/macOS via ReadNimeLoader

Source: JPCERT/CC — L’analyse couvre des incidents observĂ©s entre septembre et dĂ©cembre 2024, montrant l’usage de CrossC2 pour gĂ©nĂ©rer des Beacons Cobalt Strike sur Linux/macOS, accompagnĂ©s d’un loader Nim (ReadNimeLoader) et d’autres outils offensifs, avec des indices d’une campagne active au Japon et dans d’autres pays. ‱ CrossC2 (Beacon non officiel): compatible Cobalt Strike ≄ 4.1, ciblant Linux (x86/x64) et macOS (x86/x64/M1). À l’exĂ©cution, le binaire fork et le processus enfant gĂšre la logique. Le C2 est lu dans la configuration (dĂ©cryptĂ©e en AES128‑CBC) et peut aussi ĂȘtre dĂ©fini via les variables d’environnement CCHOST/CCPORT. Le binaire contient de nombreux anti‑analyses (chaĂźnes XOR mono‑octet, injections de junk code faciles Ă  neutraliser en NOP sur une sĂ©quence d’octets donnĂ©e). Le builder public sur GitHub crĂ©e des Beacons packĂ©s UPX; pour les unpacker, il faut d’abord retirer le bloc de configuration en fin de fichier, puis le rĂ©insĂ©rer aprĂšs UPX. ...

17 aoĂ»t 2025 Â· 3 min

Le Japon développe un outil de décryptage pour le ransomware Phobos/8Base

La police japonaise a annoncĂ© le dĂ©veloppement d’un outil de dĂ©cryptage pour le ransomware Phobos/8Base. Cet outil est disponible en tĂ©lĂ©chargement gratuit sur le site de la NPA (National Police Agency) et vise Ă  aider les victimes Ă  rĂ©cupĂ©rer leurs donnĂ©es sans avoir Ă  payer de rançon. Le ransomware Phobos/8Base est connu pour chiffrer les donnĂ©es des victimes et exiger une rançon pour leur dĂ©cryptage. Cette initiative de la police japonaise reprĂ©sente un pas important dans la lutte contre les cybercriminels en fournissant une solution directe aux victimes. ...

18 juillet 2025 Â· 1 min

Fuite de données chez Nippon Steel Solutions suite à l'exploitation d'une faille zero-day

SecurityWeek rapporte que Nippon Steel Solutions a rĂ©vĂ©lĂ© une fuite de donnĂ©es rĂ©sultant de l’exploitation d’une vulnĂ©rabilitĂ© zero-day dans un Ă©quipement rĂ©seau. L’incident a Ă©tĂ© dĂ©tectĂ© le 7 mars suite Ă  une activitĂ© suspecte sur certains serveurs de l’entreprise. L’enquĂȘte a montrĂ© que des hackers ont exploitĂ© cette faille pour accĂ©der Ă  des informations concernant des clients, des partenaires et des employĂ©s. Pour les clients, les donnĂ©es potentiellement compromises incluent le nom, le nom de l’entreprise, l’adresse, le titre professionnel, l’affiliation, l’adresse email professionnelle et le numĂ©ro de tĂ©lĂ©phone. ...

13 juillet 2025 Â· 1 min

Fraude massive dans des comptes de sociétés de valeurs japonaises

L’article publiĂ© par The Record met en lumiĂšre une sĂ©rie d’incidents de cybersĂ©curitĂ© ayant touchĂ© le secteur financier japonais en avril. Neuf sociĂ©tĂ©s de valeurs ont rapportĂ© un total de 2 746 transactions frauduleuses effectuĂ©es Ă  travers prĂšs de 5 000 comptes compromis. Ces incidents soulignent une faille de sĂ©curitĂ© importante dans la protection des comptes clients contre les attaques de pirates informatiques. Les rĂ©gulateurs financiers japonais sont en alerte face Ă  cette vague de cyberattaques qui met en pĂ©ril la sĂ©curitĂ© des transactions financiĂšres et la confiance des clients dans le systĂšme bancaire. Les dĂ©tails concernant la mĂ©thode utilisĂ©e par les hackers pour compromettre ces comptes n’ont pas Ă©tĂ© divulguĂ©s, mais l’ampleur de l’attaque indique une opĂ©ration coordonnĂ©e et sophistiquĂ©e. ...

10 mai 2025 Â· 1 min
Derniùre mise à jour le: 28 juin 2026 📝