Campagne STX RAT : supply chain via DLL sideloading ciblant crypto et X-VPN (100M users)
đ Contexte PubliĂ© le 5 juin 2026 par lâĂ©quipe Howler Cell de Cyderes, cet article constitue une analyse technique approfondie dâune campagne active de supply chain compromise. Il fait suite Ă un premier rapport sur CPUID HWMonitor et Ă©tend la portĂ©e Ă 11 packages trojanisĂ©s au total. đŻ Description de la campagne Un acteur opĂ©rant sous lâalias Leda Elacoate (email : pufferfish11@firemail[.]cc) a maintenu un dĂ©pĂŽt Bitbucket (amos-trading/dist-internal) hĂ©bergeant des installateurs lĂ©gitimes repackagĂ©s avec une CRYPTBASE.dll malveillante. La technique exploite la CWE-427 (Uncontrolled Search Path Element) : Windows cherche CRYPTBASE.dll dans le dossier applicatif avant System32, permettant le chargement du DLL malveillant. ...