EncryptHub exploite CVE-2025-26633 via ingénierie sociale et abuse de Brave Support
Contexte â SourceâŻ: Trustwave SpiderLabs. Le billet dĂ©taille une campagne avancĂ©e dâEncryptHub combinant ingĂ©nierie sociale, exploitation de vulnĂ©rabilitĂ© et nouveaux outils malveillants pour compromettre des cibles Ă lâĂ©chelle mondiale. âą PortĂ©e et mode opĂ©ratoire. Les attaquants se font passer pour le support IT via Microsoft Teams afin dâĂ©tablir un accĂšs Ă distance, puis hĂ©bergent des contenus malveillants sur la plateforme Brave Support. La campagne a compromis 618 organisations dans le monde et sâappuie sur des outils Golang comme le chargeur SilentCrystal et des backdoors proxy SOCKS5. Les opĂ©rateurs utilisent Ă©galement de fausses plateformes de visioconfĂ©rence et des structures de commande chiffrĂ©es pour la persistance et le contrĂŽle. ...