VShell : backdoor Linux fileless exploitant des noms de fichiers RAR, liée à des APT chinoises
Source: PolySwarm Hivemind â Analyse dĂ©taillĂ©e dâune campagne Linux oĂč le backdoor VShell est diffusĂ© par une chaĂźne dâinfection inĂ©dite exploitant des noms de fichiers RAR malveillants, avec liens Ă plusieurs APT chinoises. VShell est un backdoor Linux en Go qui sâappuie sur une injection de commande via nom de fichier dans des archives RAR. Un fichier dont le nom contient une commande Bash encodĂ©e Base64 sâexĂ©cute lorsque des opĂ©rations shell courantes (ex. ls, find, eval) traitent ce nom, dĂ©clenchant lâinfection sans interaction supplĂ©mentaire ni bit exĂ©cutable. Lâattaque dĂ©bute par un email de spam dĂ©guisĂ© en sondage beautĂ© offrant une petite rĂ©compense đ. ...