ValleyRAT distribué sous couverture d'adware via DLL sideloading par Silver Fox

🔍 Contexte Analyse technique publiĂ©e le 31 aoĂ»t 2026 par Pavel Bukhtenko sur Securelist (Kaspersky). L’investigation a dĂ©butĂ© suite Ă  la demande d’un client souhaitant faire analyser un fichier suspect (MD5 : c24e99f9437feacaa63766a3cde3fe3d), initialement classĂ© comme adware. 🎯 Vecteur d’infection Le fichier analysĂ© est un installateur malveillant dont le comportement varie selon le suffixe de son nom : FS_SETUP_DD_173.exe → installe DingTalk FS_SETUP_GG_173.exe → installe Google Chrome FS_SETUP_HY_173.exe → ouvre le site de tĂ©lĂ©chargement Tencent Meeting Ces actions servent Ă  distraire l’utilisateur. Quel que soit le nom, l’installateur dĂ©ploie une version modifiĂ©e de QN Wallpaper, un outil chinois de gestion de fonds d’écran (adware lĂ©gitime), et l’ajoute aux entrĂ©es d’autorun du registre. ...

5 septembre 2026 Â· 5 min

Campagne npm malveillante : 70+ forks de Baileys abusent des sessions WhatsApp des développeurs

📰 Source : SafeDep (safedep.io) — Date : 10 aoĂ»t 2026 — Contexte : Analyse technique d’une campagne de supply chain malveillante ciblant l’écosystĂšme npm via des forks de Baileys, une bibliothĂšque Node.js populaire pour WhatsApp Web. 🎯 Nature de la campagne Des acteurs indĂ©pendants ont publiĂ© des forks malveillants de Baileys sur npm, ciblant les dĂ©veloppeurs qui construisent des bots WhatsApp. Ces packages exploitent la session WhatsApp authentifiĂ©e de l’installateur pour effectuer des actions non consenties. Il ne s’agit pas de vol de credentials statiques, mais d’abus de session active. ...

13 aoĂ»t 2026 Â· 3 min

LG Monitor App Installer installe automatiquement un adware McAfee via Windows Update

📰 Source : Hackread.com, publiĂ© le 20 juillet 2026. đŸ–„ïž Contexte : Des utilisateurs ont dĂ©couvert que la connexion de certains moniteurs LG Ă  des PC Windows entraĂźne l’installation automatique de LG Monitor App Installer via Windows Update, sans demande de consentement explicite. Ce comportement a Ă©tĂ© reproduit et documentĂ© par le canal YouTube Gamers Nexus. ⚙ MĂ©canisme technique : Windows dĂ©tecte le moniteur connectĂ© et rĂ©cupĂšre les paquets d’extension et composants logiciels LG. LG Monitor App Installer est ensuite installĂ© depuis le Microsoft Store environ une minute aprĂšs l’installation des paquets LG. L’application s’enregistre au dĂ©marrage de Windows, permettant l’affichage rĂ©pĂ©tĂ© de publicitĂ©s Ă  chaque redĂ©marrage. L’application dispose de la permission runFullTrust, lui permettant d’opĂ©rer en dehors du sandbox Windows AppContainer avec accĂšs Ă  internet et Ă  toutes les ressources systĂšme. 📊 Comportement observĂ© : ...

23 juillet 2026 Â· 2 min

StegoAd : 119 extensions Edge malveillantes retirées aprÚs 2,6 millions de téléchargements

🔍 Contexte PubliĂ© le 29 juin 2026 par Malwarebytes, cet article rapporte les conclusions d’une recherche publiĂ©e par Microsoft sous le titre Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign. Microsoft a procĂ©dĂ© au retrait de 119 extensions malveillantes du store Edge Add-on, toutes liĂ©es Ă  une mĂȘme campagne d’adware sophistiquĂ©e. 🎯 Description de la campagne La campagne, baptisĂ©e StegoAd (contraction de steganography et advertising), a infectĂ© 2,6 millions d’utilisateurs. Les extensions proposaient des fonctionnalitĂ©s lĂ©gitimes en apparence : bloqueurs de publicitĂ©s, VPN, traducteurs, tĂ©lĂ©chargeurs de vidĂ©os, calculatrices, extensions de coupons, etc. ...

3 juillet 2026 Â· 2 min

StegoAd : 119 extensions malveillantes Edge ciblant 2,6 millions d'utilisateurs via stéganographie

🔍 Contexte Le 16 juin 2026, l’équipe Microsoft Edge Extensions Security a publiĂ© une analyse technique dĂ©taillĂ©e de la campagne StegoAd, un portmanteau de steganography et adware. Active depuis au moins 2021, cette campagne a atteint sa phase la plus sophistiquĂ©e entre mars 2024 et avril 2026, impactant environ 2,6 millions d’utilisateurs via 119 extensions malveillantes publiĂ©es sur le Microsoft Edge Add-ons Store. 🎯 Nature de la menace StegoAd est une plateforme de monĂ©tisation et de vol de credentials opĂ©rĂ©e par un acteur non nommĂ© utilisant plus de 90 comptes dĂ©veloppeurs jetables. Les extensions se font passer pour des outils lĂ©gitimes (bloqueurs de publicitĂ©s, VPN, tĂ©lĂ©chargeurs vidĂ©o, traducteurs) tout en embarquant des charges utiles malveillantes activĂ©es aprĂšs un dĂ©lai de dormance de 3 Ă  5,5 jours. ...

30 juin 2026 Â· 6 min

SearchJack : 23 extensions Chrome détournent les recherches de ~758 000 utilisateurs

🔍 Contexte Rapport publiĂ© le 9 juin 2026 par MalExt (Jean-Marie R. / Toborrm9) via la plateforme Malicious Extension Sentry Project. L’analyse a Ă©tĂ© rĂ©alisĂ©e Ă  l’aide du scanner automatisĂ© MalExt Sentry, qui surveille en continu les stores d’extensions de navigateur. 🎯 Description de la campagne SearchJack est une campagne structurĂ©e de 23 extensions Chrome dĂ©ceptives qui dĂ©tournent silencieusement le moteur de recherche par dĂ©faut des utilisateurs. Chaque extension se prĂ©sente sous une apparence lĂ©gitime (imagerie satellite, outils de productivitĂ©, lecteurs d’actualitĂ©s, cartes) mais son objectif rĂ©el est la gĂ©nĂ©ration de revenus via des programmes d’affiliation de recherche (principalement Yahoo Hosted Search). ...

9 juin 2026 Â· 5 min
Derniùre mise à jour le: 14 septembre 2026 📝