Exvicy : un framework MaaS ClickFix copiant ErrTraffic, découvert sur Exploit.IN
đ Contexte PubliĂ© le 21 septembre 2026 par lâĂ©quipe TDR de Sekoia, cet article dĂ©taille la dĂ©couverte et lâanalyse technique dâExvicy, un nouveau framework de distribution de malware de type ClickFix vendu en Malware-as-a-Service (MaaS) sur le forum cybercriminel russophone Exploit.IN. đ§” Origine de la dĂ©couverte LâĂ©quipe TDR a identifiĂ© Exvicy Ă partir dâune capture dâĂ©cran du panneau dâadministration partagĂ©e sur Exploit.IN par le threat actor @Exvicy. En pivotant sur une paire de nameservers Cloudflare visible dans cette capture (randy.ns.cloudflare.com / stevie.ns.cloudflare.com), les analystes ont identifiĂ© 5 domaines enregistrĂ©s depuis mi-mai 2026, puis localisĂ© lâinfrastructure active de lâopĂ©rateur. ...