Payload malveillant dissimulé dans une image JPEG via WeTransfer et Cloudflare
đ Contexte PubliĂ© le 5 juin 2026 par Xavier Mertens sur lâInternet Storm Center (ISC/SANS), cet article documente la rĂ©apparition dâune technique de dissimulation de payload dans des images JPEG de type fond dâĂ©cran MSI, dĂ©jĂ observĂ©e quelques mois auparavant. đ§ Vecteur initial Lâattaque dĂ©bute par un e-mail contenant un lien WeTransfer lĂ©gitime pointant vers un fichier JavaScript nommĂ© âRemittance Advice.jsâ (SHA256 : 8a83de81fbac4eb0961f3d58982f299664a5fa4c874c7469e69f85f3fc5bd33f). Le fichier dĂ©passe 2 Mo et contient une grande quantitĂ© de code inutile (boucles for vides) pour noyer le code malveillant. ...