ValleyRAT distribué sous couverture d'adware via DLL sideloading par Silver Fox
đ Contexte Analyse technique publiĂ©e le 31 aoĂ»t 2026 par Pavel Bukhtenko sur Securelist (Kaspersky). Lâinvestigation a dĂ©butĂ© suite Ă la demande dâun client souhaitant faire analyser un fichier suspect (MD5 : c24e99f9437feacaa63766a3cde3fe3d), initialement classĂ© comme adware. đŻ Vecteur dâinfection Le fichier analysĂ© est un installateur malveillant dont le comportement varie selon le suffixe de son nom : FS_SETUP_DD_173.exe â installe DingTalk FS_SETUP_GG_173.exe â installe Google Chrome FS_SETUP_HY_173.exe â ouvre le site de tĂ©lĂ©chargement Tencent Meeting Ces actions servent Ă distraire lâutilisateur. Quel que soit le nom, lâinstallateur dĂ©ploie une version modifiĂ©e de QN Wallpaper, un outil chinois de gestion de fonds dâĂ©cran (adware lĂ©gitime), et lâajoute aux entrĂ©es dâautorun du registre. ...