ToxNetV2 : un botnet AArch64 intégrant un LLM dans la boucle de décision opérationnelle

🔍 Contexte Analyse publiée le 25 août 2026 par Joe Security (Joe Reverser) portant sur ToxNetV2, un botnet Linux AArch64 peer-to-peer intégrant un LLM (Large Language Model) dans la boucle de décision de son contrôleur. Il s’agit d’une analyse technique approfondie de reverse engineering. 🤖 Architecture et fonctionnement Le même binaire ToxNetV2 peut opérer en mode contrôleur ou en mode bot ordinaire selon la présence d’un fichier d’état Tox (c2.data). Seul le contrôleur exécute la boucle de revue IA automatisée. ...

26 août 2026 · 4 min

Dysphoria : un botnet de 200 000 appareils exploitant la blockchain pour son C2

🌐 Contexte Source : BleepingComputer, publié le 27 juillet 2026. Les chercheurs de QiAnXin XLab ont publié un rapport détaillé sur un nouveau botnet nommé Dysphoria, détecté pour la première fois le 25 mars 2026 et suivi activement depuis. 🦠 Description du botnet Dysphoria est issu de l’évolution des malwares jackskid et fbot, auxquels ont été ajoutés des mécanismes avancés de résilience. Le botnet compromet environ 200 000 appareils à travers le monde et est utilisé pour des attaques DDoS et des opérations de relais de trafic. ...

2 août 2026 · 3 min
Dernière mise à jour le: 17 septembre 2026 📝