SuperProxy Part 2 : Netway SDK, Proxice et exploitation des proxies résidentiels sur SuperBox

🔍 Contexte Publié le 31 août 2026 par Plume Security Labs, ce rapport constitue la deuxième partie d’une série sur les réseaux de proxy résidentiels déployés sur les appareils de streaming SuperBox (Android). Il fait suite à l’analyse de Popanet (Part 1) et documente deux nouveaux SDKs malveillants ainsi que l’exploitation active des nœuds compromis. 📦 Netway SDK dans AppLinked AppLinked est une application de sideloading disponible sur le store custom de SuperBox. Elle embarque silencieusement le Netway SDK (io.netway) sans consentement utilisateur. Ce SDK : ...

7 septembre 2026 · 6 min

Le DOJ et le FBI saisissent QScan et QTRouter, plateformes de hackers chinois QTFY

🏛️ Contexte Le 26 août 2026, le Département de Justice américain (DOJ) et le FBI ont annoncé des saisies judiciaires de domaines liées à deux plateformes de piratage complémentaires, QScan et QTRouter, dans le cadre d’une opération autorisée par un tribunal du District Sud de Californie. 🎯 Acteur de la menace Le groupe QTFY, sponsorisé par l’État chinois (République Populaire de Chine), est employé par la société Nanjing Xinjiuwei Network Technology Company (南京鑫玖维⽹络科技有限公司). QTFY propose des services de piratage informatique à des clients payants, dont le Ministère de la Sécurité d’État (MSS) et l’Armée Populaire de Libération (PLA). L’activité malveillante de QTFY remonte à au moins 2018. ...

29 août 2026 · 3 min

Fraude publicitaire massive via des TV boxes H96 : le groupe chinois Fengwo derrière l'opération

🔍 Contexte Publié le 30 juillet 2026 sur KrebsOnSecurity, cet article s’appuie sur une analyse publiée par le chercheur Pedro Falé de la société Bitsight (équipe TRACE). L’enquête a débuté par l’enregistrement d’un domaine expiré utilisé pour coordonner une opération de fraude publicitaire à grande échelle. 🎯 Mécanisme de l’opération Les TV boxes H96 (vendues sur Amazon, Best Buy, Newegg) sont livrées avec des applications préinstallées développées par Zhejiang Fengwo IoT Technology Ltd (fondée en 2019, Chine continentale). Ces applications permettent : ...

2 août 2026 · 3 min

PolarEdge : un botnet IoT de type ORB exploite un backdoor TLS pour proxifier près de 40 000 appareils

Selon Censys (billet de blog), PolarEdge est un botnet IoT soupçonné d’opérer comme un réseau ORB (Operational Relay Box), ayant compromis près de 40 000 appareils depuis 2023 et s’appuyant sur un backdoor TLS personnalisé. • Nature et portée 📡 PolarEdge met en place une infrastructure de proxy résidentiel à long terme pour des opérations malveillantes, en maintenant une faible visibilité via des ports élevés et un chiffrement légitime. La concentration géographique est élevée en Corée du Sud (51,6 %) et aux États‑Unis (21,1 %). ...

15 août 2025 · 2 min
Dernière mise à jour le: 7 septembre 2026 📝