XWorm v6 refait surface: campagnes actives, 35+ plugins et persistance avancée (Trellix)
Selon Trellix Advanced Research Center, XWorm V6.0 â un RAT modulaire apparu en 2022 et rĂ©putĂ© abandonnĂ© en 2024 â est de nouveau actif dans des campagnes rĂ©centes, avec un large Ă©ventail de plugins et des techniques dâĂ©vasion et de persistance renforcĂ©es. âą PortĂ©e et capacitĂ©s: XWorm v6 embarque plus de 35 plugins couvrant le vol de donnĂ©es, le ransomware, le contrĂŽle Ă distance (RDP/screen capture), la collecte dâidentifiants et un contournement de sĂ©curitĂ© Chrome v20. Lâarchitecture modulaire charge des DLL en mĂ©moire, avec communication C2 chiffrĂ©e (AES) et mĂ©canismes anti-analyse hĂ©ritĂ©s en partie de NoCry Ransomware. đ§© ...