Dropping Elephant : chaßne de chargement China-themed livrant un RAT furtif en mémoire
đ Contexte : Le 17 juin 2026, Rapid7 publie une analyse technique dĂ©taillĂ©e dâune campagne attribuĂ©e au groupe Dropping Elephant, dĂ©couverte lors dâune chasse proactive aux menaces. Lâarticle documente lâintĂ©gralitĂ© de la chaĂźne dâinfection, de lâaccĂšs initial jusquâau RAT final en mĂ©moire. đŻ Vecteur initial : La campagne dĂ©bute par un fichier LNK malveillant (GRES3001.lnk) dĂ©guisĂ© en PDF, utilisant un leurre thĂ©matique liĂ© au secteur Ă©nergĂ©tique chinois â un contrat de rĂ©ception pour le projet GRES-3 portant sur des pompes de circulation dâeau de mer industrielles. Lâouverture du raccourci dĂ©clenche conhost.exe qui lance un tĂ©lĂ©chargeur PowerShell obfusquĂ© se connectant au serveur de staging chinagreenenergy[.]org. ...