SideWinder APT cible l’Asie du Sud via PDF/ClickOnce et DLL sideloading pour dĂ©ployer StealerBot

Selon le Trellix Advanced Research Center (blog de recherche), une campagne d’espionnage sophistiquĂ©e attribuĂ©e Ă  SideWinder APT a visĂ© des entitĂ©s gouvernementales au Sri Lanka, Pakistan, Bangladesh ainsi que des missions diplomatiques en Inde. L’opĂ©ration, conduite en plusieurs vagues, combine phishing, chaĂźnes d’infection PDF/ClickOnce et des exploits Word traditionnels. L’attaque commence par des emails piĂ©gĂ©s contenant des PDF incitant Ă  tĂ©lĂ©charger de fausses mises Ă  jour Adobe Reader. Ces leurres livrent des applications ClickOnce signĂ©es avec des certificats lĂ©gitimes MagTek, abusĂ©s pour un DLL sideloading. Les auteurs ont Ă©galement recours Ă  des exploits Word (p. ex. CVE‑2017‑0199) dans des scĂ©narios plus classiques. ...

23 octobre 2025 Â· 2 min

Campagne malveillante OneClik cible les secteurs de l'énergie, du pétrole et du gaz

L’article de Bleeping Computer rapporte une campagne malveillante sophistiquĂ©e baptisĂ©e OneClik qui cible spĂ©cifiquement les secteurs de l’énergie, du pĂ©trole et du gaz. Cette campagne exploite l’outil de dĂ©ploiement logiciel ClickOnce de Microsoft pour infiltrer les systĂšmes des organisations visĂ©es. Une fois Ă  l’intĂ©rieur, elle utilise des portes dĂ©robĂ©es dĂ©veloppĂ©es en Golang, un langage de programmation connu pour sa capacitĂ© Ă  produire des logiciels lĂ©gers et rapides. Les chercheurs ont mis en Ă©vidence la nature ciblĂ©e de cette attaque, qui dĂ©montre une comprĂ©hension approfondie des infrastructures et des systĂšmes utilisĂ©s par les entreprises du secteur Ă©nergĂ©tique. Les consĂ©quences potentielles incluent des perturbations opĂ©rationnelles majeures et des risques accrus pour la sĂ©curitĂ© des donnĂ©es sensibles. ...

26 juin 2025 Â· 1 min
Derniùre mise à jour le: 6 Dec 2025 📝