GPUGate : une campagne OpenCL cible les pros IT dâEurope de lâOuest via de faux installateurs GitHub Desktop
Selon Arctic Wolf, des chercheurs ont mis au jour « GPUGate », une campagne sophistiquĂ©e visant des professionnels IT en Europe de lâOuest via des publicitĂ©s Google malveillantes menant Ă de faux installateurs GitHub Desktop. Lâobjectif apparent est lâaccĂšs initial pour le vol dâidentifiants et une possible prĂ©paration au dĂ©ploiement de ransomware, avec des indices pointant vers des acteurs russophones. La charge utile (â128 Mo) se distingue par une Ă©vasion basĂ©e sur GPU : un mĂ©canisme de dĂ©chiffrement conditionnel (« GPU-gated ») nâexĂ©cute le code que sur des machines dotĂ©es dâun GPU rĂ©el dont le nom de pĂ©riphĂ©rique dĂ©passe 10 caractĂšres, contournant efficacement VM et sandboxes. Le binaire embarque plus de 100 exĂ©cutables factices pour brouiller lâanalyse. ...