KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA
đ Contexte Cet article est publiĂ© le 9 septembre 2026 par Nozomi Networks Labs sur leur blog officiel. Il prĂ©sente une analyse technique approfondie dâun nouveau malware IoT baptisĂ© KATARU, dĂ©couvert lors dâune compromission de honeypot. đŻ Vecteur dâaccĂšs initial Lâinfection a Ă©tĂ© observĂ©e en aoĂ»t 2026 via un brute force de credentials Telnet depuis une adresse IP localisĂ©e au Vietnam. AprĂšs accĂšs, lâacteur a utilisĂ© des commandes BusyBox pour rĂ©cupĂ©rer et exĂ©cuter un payload ARM nommĂ© vlxx.arm (SHA1 : 13382c16e2401b07451577b46e634b8031ec254d98b876e5969 2b5fa22abc1d4). ...