Campagne de malvertising et empoisonnement SEO avec backdoor Oyster/Broomstick
Depuis dĂ©but juin 2025, Arctic Wolf a observĂ© une campagne de malvertising et dâempoisonnement SEO visant Ă promouvoir des sites web malveillants hĂ©bergeant des versions trojanisĂ©es dâoutils IT lĂ©gitimes tels que PuTTY et WinSCP. Ces sites frauduleux cherchent Ă tromper les utilisateurs, souvent des professionnels IT, pour quâils tĂ©lĂ©chargent et exĂ©cutent des installateurs trojanisĂ©s. Lors de lâexĂ©cution, un backdoor connu sous le nom de Oyster/Broomstick est installĂ©. La persistance est assurĂ©e par la crĂ©ation dâune tĂąche planifiĂ©e qui sâexĂ©cute toutes les trois minutes, lançant une DLL malveillante (twain_96.dll) via rundll32.exe en utilisant lâexport DllRegisterServer. ...