Inf0s3c Stealer : stealer Python exfiltrant via Discord, packagé avec UPX/PyInstaller

Selon Cyfirma, Inf0s3c Stealer est un malware de type information stealer Ă©crit en Python qui cible de larges pans des donnĂ©es utilisateur et systĂšmes, exfiltrĂ©es via Discord aprĂšs empaquetage en archives RAR protĂ©gĂ©es par mot de passe. L’échantillon montre une obfuscation avancĂ©e (UPX + PyInstaller) et des mĂ©canismes de persistance. Le billet recommande une protection proactive des endpoints et une surveillance rĂ©seau renforcĂ©e. Sur le plan technique, l’échantillon est un exĂ©cutable PE 64-bit (~6,8 Mo, entropie 8.000) packĂ© avec UPX 5.02 et PyInstaller, important des API Windows (opĂ©rations fichiers, Ă©numĂ©ration de processus, manipulation mĂ©moire). đŸ§Ș ...

31 aoĂ»t 2025 Â· 2 min

Nouvelle campagne de malware utilisant des jeux vidéo factices

La Acronis Threat Research Unit (TRU) a mis au jour une nouvelle campagne de malware impliquant des infostealers tels que Leet Stealer, RMC Stealer et Sniffer Stealer. Ces logiciels malveillants sont déguisés en jeux vidéo indépendants comme Baruda Quest, Warstorm Fire et Dire Talon. Les cybercriminels utilisent des techniques de social engineering, la popularité des jeux vidéo et des actifs de marque volés pour inciter les victimes à installer ces malwares. Les faux jeux sont promus via des sites web frauduleux, des chaßnes YouTube et sont principalement distribués via Discord. ...

26 juillet 2025 Â· 2 min

Des hackers exploitent des liens Discord expirés pour diffuser des malwares

Selon un article publiĂ© par Bleeping Computer, des cybercriminels exploitent des liens d’invitation Discord expirĂ©s ou supprimĂ©s pour rediriger les utilisateurs vers des sites malveillants. Cette mĂ©thode permet aux attaquants de distribuer des chevaux de Troie d’accĂšs Ă  distance (RAT) et des logiciels malveillants conçus pour voler des informations sensibles. Les liens Discord sont couramment utilisĂ©s pour inviter des utilisateurs Ă  rejoindre des serveurs. Cependant, lorsque ces liens expirent ou sont supprimĂ©s, des acteurs malveillants peuvent les enregistrer Ă  nouveau et les utiliser pour des attaques de phishing ou pour diffuser des logiciels malveillants. ...

15 juin 2025 Â· 1 min

Découverte de 60 packages malveillants sur NPM collectant des données sensibles

L’article de Bleeping Computer rapporte la dĂ©couverte de 60 packages malveillants dans l’index NPM. Ces packages ont Ă©tĂ© conçus pour collecter des donnĂ©es sensibles du systĂšme hĂŽte et du rĂ©seau. Ces packages malveillants exploitent les utilisateurs de NPM en exfiltrant des informations vers un webhook Discord contrĂŽlĂ© par les acteurs malveillants. Cette mĂ©thode de collecte et de transmission de donnĂ©es souligne une utilisation dĂ©tournĂ©e des services de messagerie pour des activitĂ©s malveillantes. ...

24 mai 2025 Â· 1 min

Nintendo poursuit le responsable de la fuite massive de données de Pokémon

Nintendo a demandĂ© Ă  un tribunal californien d’obliger Discord Ă  rĂ©vĂ©ler l’identitĂ© de la personne derriĂšre une importante fuite de donnĂ©es de PokĂ©mon, connue sous le nom de ‘GameFreakOUT’ sur la plateforme. La fuite, qui a Ă©tĂ© largement diffusĂ©e sur Internet, comprenait des codes source, des conceptions de personnages prĂ©coces, des rĂ©fĂ©rences Ă  un MMO Ă  venir et des transcriptions de rĂ©unions de conception. Elle contenait Ă©galement des informations sur une suite non publiĂ©e de ‘Detective Pikachu’ et d’autres films PokĂ©mon prĂ©vus. Si Discord se conforme Ă  la demande de Nintendo, ‘GameFreakOUT’ pourrait faire face Ă  une poursuite judiciaire. Par le passĂ©, Nintendo a dĂ©jĂ  intentĂ© des poursuites pour des fuites de PokĂ©mon. ...

21 avril 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝