Check Point dĂ©voile lâĂ©cosystĂšme « Pure » : ClickFix â Rust Loader â PureHVNC/PureRAT, liens GitHub vers « PureCoder »
Check Point Research publie une analyse technique dâune campagne ClickFix menant Ă lâinfection par PureHVNC RAT et lâusage ultĂ©rieur de Sliver, avec un lien direct vers des comptes GitHub opĂ©rĂ©s par le dĂ©veloppeur de la famille de malwares « PureCoder ». ChaĂźne dâinfection (8 jours) đ§Ș/đ: AccĂšs initial via ClickFix (fausses offres dâemploi) copiant automatiquement une commande PowerShell qui dĂ©pose un JavaScript malveillant et crĂ©e une persistance (LNK dans Startup, C2 journalier par rotation de domaines). DĂ©ploiement de PureHVNC RAT (C2 54.197.141[.]245) avec IDs de campagne « 2a » puis « amazon3 » via un Loader Rust packagĂ© (Inno Setup), persistant par tĂąche planifiĂ©e. Jour 8 : livraison dâun implant Sliver C2 (hxxps://jq-scripts.global.ssl[.]fastly[.]net) exĂ©cutant un script PowerShell qui exfiltre des identifiants saisis par lâutilisateur dans un prompt (stockĂ©s sous %ProgramData%/__cred.txt). Analyse du Rust Loader (Ă©vasion/anti-analyses) đĄïž: ...