APT28 : évolution du tradecraft sur deux décennies, de X-Agent à LameHug

🔍 Contexte PubliĂ© le 11 juin 2026 par Sekoia Threat Detection & Research (TDR), cet article constitue une rĂ©trospective analytique de deux dĂ©cennies d’activitĂ© d’APT28 (alias Fancy Bear, Forest Blizzard, Sednit, GRU Unit 26165). Il s’inscrit dans un effort coordonnĂ© de publication impliquant des agences gouvernementales et des vendeurs privĂ©s, dont le FBI, visant Ă  contraindre les opĂ©rations cyber du GRU. đŸ•°ïž Ère 2004–2018 : La chaĂźne d’implants signature APT28 opĂšre une chaĂźne d’implants stable reposant sur : ...

13 juin 2026 Â· 5 min

LameHug : un infostealer d’APT28 qui intĂšgre un LLM pour gĂ©nĂ©rer des commandes en temps rĂ©el

Selon Picus Security, s’appuyant sur une dĂ©couverte du CERT ukrainien, un nouveau malware baptisĂ© LameHug et attribuĂ© Ă  APT28 (Fancy Bear) constitue le premier cas documentĂ© publiquement d’un logiciel malveillant intĂ©grant opĂ©rationnellement un LLM pour gĂ©nĂ©rer des commandes en temps rĂ©el. LameHug est un infostealer Python dĂ©ployĂ© via des campagnes de spear-phishing ciblant des agences gouvernementales ukrainiennes. Il utilise le modĂšle Qwen 2.5-Coder-32B-Instruct d’Alibaba Cloud via l’API Hugging Face pour produire Ă  la volĂ©e des chaĂźnes de commandes Windows, permettant des attaques adaptatives sans mise Ă  jour binaire et en Ă©vitant les signatures traditionnelles. đŸ€– ...

11 aoĂ»t 2025 Â· 2 min

Découverte de LAMEHUG : Un malware intégrant l'IA pour cibler l'Ukraine

L’actualitĂ© provient de la sociĂ©tĂ© Cato Networks et met en lumiĂšre une avancĂ©e significative dans l’utilisation de l’intelligence artificielle par des acteurs malveillants. LAMEHUG, attribuĂ© Ă  APT28 (Fancy Bear), est le premier malware connu Ă  intĂ©grer des capacitĂ©s de modĂšles de langage dans sa mĂ©thodologie d’attaque. Ce malware cible les officiels du gouvernement ukrainien via des emails de phishing et utilise le modĂšle Qwen2.5-Coder-32B-Instruct via l’API de Hugging Face pour gĂ©nĂ©rer des commandes dynamiques destinĂ©es Ă  la reconnaissance systĂšme et Ă  l’exfiltration de donnĂ©es. Cela marque une nouvelle Ăšre oĂč les acteurs de la menace exploitent les technologies d’IA pour amĂ©liorer leurs capacitĂ©s d’attaque. ...

23 juillet 2025 Â· 2 min
Derniùre mise à jour le: 25 juin 2026 📝