ShadowV2 : un botnet DDoS-as-a-service qui abuse de Docker et GitHub CodeSpaces
Source : Darktrace â Analyse dâune campagne Ă©mergente baptisĂ©e ShadowV2, conçue comme une plateforme DDoS-as-a-service, mĂȘlant outils cloud-native et malware classique. âą Le cĆur de lâopĂ©ration repose sur un C2 Python hĂ©bergĂ© sur GitHub CodeSpaces, un spreader Python utilisant Docker comme vecteur dâaccĂšs initial, et un binaire Go jouant le rĂŽle de RAT avec API REST pour lâenregistrement, le polling et lâexĂ©cution de commandes. Lâinfrastructure expose une spĂ©cification OpenAPI via FastAPI/Pydantic et un panneau opĂ©rateur complet, illustrant un modĂšle de DDoS-as-a-service. ...