EtherRAT et TukTuk mÚnent au déploiement du ransomware The Gentleman via blockchain C2
đ Contexte Rapport dâincident publiĂ© le 11 mai 2026 par The DFIR Report, documentant une intrusion observĂ©e en avril 2026 et liĂ©e Ă une campagne prĂ©cĂ©demment rapportĂ©e par Atos en mars 2026. La famille de malware EtherRAT avait Ă©tĂ© initialement dĂ©couverte par Sysdig en dĂ©cembre 2025 ciblant des serveurs Linux via CVE-2025-55182 (React2Shell). đŻ Vecteur dâaccĂšs initial Un utilisateur a exĂ©cutĂ© un installeur MSI malveillant (RAMMap.msi) se faisant passer pour lâutilitaire Sysinternals RAMMap. Ce MSI a dĂ©ployĂ© une variante dâEtherRAT qui : ...