Global Group : nouveau RaaS issu du rebranding de Black Lock et Mamona ransomware

🔍 Contexte Le Cofense Phishing Defense Center (PDC) a publié le 23 septembre 2026 une analyse portant sur une nouvelle opération Ransomware-as-a-Service (RaaS) orchestrée par le groupe cybercriminel Global Group. 🎯 Acteur de la menace Global Group est un groupe à motivation financière qui opère une plateforme RaaS. Il s’agit d’un rebranding des familles ransomware historiques Black Lock et Mamona, dont il hérite : L’infrastructure backend établie Les artefacts de code réutilisés Une capacité d’extorsion immédiatement scalable 🏢 Cibles Le groupe cible des entreprises de grande envergure et à haute valeur dans différents secteurs industriels, avec un impact potentiel sur l’économie numérique mondiale. ...

24 septembre 2026 · 2 min

Campagne Phorpiex: des pièces jointes .LNK livrent le ransomware GLOBAL GROUP en mode hors-ligne

Selon Forcepoint X-Labs (blog Forcepoint), une campagne de phishing à fort volume abuse de fichiers raccourcis Windows (.lnk) déguisés en documents (« Your Document ») pour déposer le ransomware GLOBAL GROUP via la botnet Phorpiex, avec une exécution discrète et sans C2. • Chaîne d’attaque 🧵 Le mail joint un .lnk masqué (ex. Document.doc.lnk) avec icône empruntée à shell32.dll, s’appuyant sur le masquage des extensions Windows. Au clic, le .lnk lance cmd.exe puis PowerShell qui télécharge et écrit un binaire (ex. C:\Windows\windrv.exe; dans l’échantillon: %userprofile%\windrv.exe) depuis 178[.]16[.]54[.]109 (spl.exe), puis l’exécute (Start-Process). Le ransomware s’exécute localement, sans trafic réseau visible, et procède au chiffrement. • Particularités de GLOBAL GROUP 🔒 ...

11 février 2026 · 3 min
Dernière mise à jour le: 26 septembre 2026 📝