Kothamine Agent : un RAT inédit utilisant tailcat de Tailscale pour masquer ses communications C2

📅 Source : Malwarebytes Threat Intel, publié le 25 septembre 2026. 🔍 Contexte général Malwarebytes a découvert et analysé un RAT (Remote Access Trojan) inédit nommé Kothamine Agent, écrit en C et C++, distribué notamment via des packages npm malveillants. Le malware est actif depuis au moins juillet 2026, selon les dépôts VirusTotal et les commits GitHub. ⚙️ Architecture et fonctionnement Kothamine se compose de deux éléments principaux : Un injecteur (Kothamine Injector) qui prépare l’environnement et injecte le DLL agent dans explorer.exe Un agent DLL (Kothamine Agent) supportant plus de 30 commandes permettant le contrôle total du système infecté L’injecteur effectue les opérations suivantes : ...

28 septembre 2026 · 4 min
Dernière mise à jour le: 28 septembre 2026 📝