Découverte de packages npm malveillants avec des portes dérobées destructrices

L’équipe de recherche sur les menaces de Socket a mis en lumiĂšre une menace sĂ©rieuse concernant des packages npm malveillants. Ces packages, publiĂ©s par un utilisateur npm sous le pseudonyme botsailer, utilisent l’email anupm019@gmail[.]com pour se faire passer pour des utilitaires lĂ©gitimes. Les deux packages concernĂ©s, express-api-sync et system-health-sync-api, contiennent des portes dĂ©robĂ©es qui enregistrent des endpoints cachĂ©s. Ces endpoints, lorsqu’ils sont activĂ©s avec les bonnes informations d’identification, exĂ©cutent des commandes de suppression de fichiers qui peuvent effacer des rĂ©pertoires entiers d’applications, causant ainsi des dommages potentiellement dĂ©vastateurs aux systĂšmes de production. ...

9 juin 2025 Â· 1 min

Nouvelle campagne de malware ciblant macOS avec AMOS

Selon CloudSEK, une nouvelle campagne de malware a Ă©tĂ© dĂ©tectĂ©e, ciblant les utilisateurs de macOS avec un logiciel malveillant connu sous le nom de Atomic macOS Stealer (AMOS). Cette campagne utilise la tactique de social engineering ClickFix pour inciter les utilisateurs Ă  tĂ©lĂ©charger ce malware. Les attaquants exploitent des domaines de typosquatting imitant le fournisseur de tĂ©lĂ©communications amĂ©ricain Spectrum pour tromper les utilisateurs. Cela montre une sophistication croissante dans l’utilisation de techniques de manipulation psychologique pour cibler des systĂšmes spĂ©cifiques. ...

9 juin 2025 Â· 1 min

Une prime de 10 millions de dollars pour le créateur du malware RedLine

L’article de GBHackers Security annonce que le DĂ©partement d’État amĂ©ricain a mis en place une rĂ©compense pouvant aller jusqu’à 10 millions de dollars pour toute information menant Ă  l’identification ou Ă  la localisation de Maxim Alexandrovich Rudometov. Ce dernier est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et administrateur du malware RedLine, un outil de vol d’informations notoire. Cette initiative fait partie du programme Rewards for Justice, qui cible spĂ©cifiquement les individus opĂ©rant sous la direction de gouvernements Ă©trangers. Le programme vise Ă  renforcer la sĂ©curitĂ© nationale en neutralisant les menaces posĂ©es par les cybercriminels internationaux. ...

9 juin 2025 Â· 1 min

Le DĂ©partement d'État amĂ©ricain offre une rĂ©compense pour des informations sur des hackers liĂ©s au malware RedLine

L’article de BleepingComputer rapporte que le DĂ©partement d’État des États-Unis a annoncĂ© une rĂ©compense pouvant aller jusqu’à 10 millions de dollars pour toute information menant Ă  l’identification ou la localisation de hackers parrainĂ©s par le gouvernement, impliquĂ©s dans l’opĂ©ration de malware RedLine. Le malware RedLine est connu pour ĂȘtre un infostealer, un type de logiciel malveillant conçu pour voler des informations sensibles telles que des identifiants de connexion, des informations financiĂšres et d’autres donnĂ©es personnelles. Ce logiciel malveillant a Ă©tĂ© largement utilisĂ© pour cibler des individus et des organisations Ă  travers le monde, causant des pertes financiĂšres et compromettant la sĂ©curitĂ© des donnĂ©es. ...

5 juin 2025 Â· 1 min

Alerte aux faux e-mails promettant une fausse restitution du Kanton Schaffhausen

L’actualitĂ© provient de site institutionel du Canton de Schaffhouse et met en garde contre une campagne de phishing en cours impliquant de faux e-mails prĂ©tendant provenir du « Kanton Schaffhausen ». Ces e-mails promettent une fausse restitution et contiennent un lien qui mĂšne au tĂ©lĂ©chargement d’un logiciel malveillant permettant la prise de contrĂŽle Ă  distance des ordinateurs des victimes. Les autoritĂ©s recommandent de ne pas suivre les instructions contenues dans ces e-mails, de les supprimer et de les marquer comme spam. ...

4 juin 2025 Â· 1 min

Campagne de redirection vers AsyncRAT via de faux sites Booking.com

Selon une publication de Malwarebytes, des cybercriminels exploitent la saison des vacances pour lancer une campagne de redirection via des sites de jeux et des réseaux sociaux vers de faux sites se faisant passer pour Booking.com. Cette campagne a commencé à mi-mai et les destinations de redirection changent tous les deux à trois jours. Les utilisateurs sont dirigés vers des sites utilisant une fausse CAPTCHA pour accéder au presse-papiers des visiteurs et les inciter à exécuter un commande PowerShell malveillante. Cette commande télécharge et exécute un fichier détecté comme Backdoor.AsyncRAT, permettant aux attaquants de contrÎler à distance les appareils infectés. ...

4 juin 2025 Â· 1 min

Découverte du malware Crocodilus : une menace pour les appareils Android

L’article publiĂ© par GBHackers Security, un mĂ©dia reconnu dans le domaine de la cybersĂ©curitĂ©, met en lumiĂšre l’émergence d’un nouveau malware nommĂ© Crocodilus. Ce malware reprĂ©sente une menace croissante dans l’écosystĂšme Android. Crocodilus est un cheval de Troie bancaire conçu pour prendre le contrĂŽle total des appareils Android. Initialement dĂ©tectĂ© lors de campagnes de test avec un nombre limitĂ© d’instances actives, ce malware a rapidement Ă©voluĂ©, montrant une augmentation des campagnes actives et un dĂ©veloppement sophistiquĂ©. ...

4 juin 2025 Â· 1 min

Campagne de malware ciblant l'écosystÚme Solana via des packages Python malveillants

L’article publiĂ© par Safety CLI Cybersecurity Inc. le 2 juin 2025, dĂ©taille une campagne de malware ciblant l’écosystĂšme de la cryptomonnaie Solana. Entre le 4 et le 24 mai 2025, un acteur malveillant a publiĂ© 11 packages Python malveillants sur le registre PyPI, conçus pour voler du code source, des cryptomonnaies et d’autres donnĂ©es sensibles. La campagne s’est dĂ©roulĂ©e en quatre itĂ©rations distinctes, chacune utilisant un payload diffĂ©rent pour exfiltrer des donnĂ©es vers des adresses IP spĂ©cifiques hĂ©bergĂ©es en Russie. Le premier payload, prices.py, a Ă©tĂ© utilisĂ© dans six packages publiĂ©s entre le 4 et le 20 mai, exfiltrant des fichiers Python vers une adresse IP spĂ©cifique. Les itĂ©rations suivantes ont introduit de nouveaux fichiers payload (helpers.py, coins.py, markets.py) avec des destinations d’exfiltration diffĂ©rentes. ...

2 juin 2025 Â· 2 min

DémantÚlement de l'infrastructure du malware Lumma par Europol et FBI

Le 21 mai 2025, Europol, le FBI et Microsoft, en collaboration avec d’autres partenaires publics et privĂ©s, ont annoncĂ© avoir menĂ© une opĂ©ration ciblant le maliciel Lumma, l’un des infostealers les plus actifs, diffusĂ© sous forme de malware-as-a-service. MalgrĂ© la saisie d’environ 2 500 domaines et l’infiltration du serveur principal via une faille inconnue dans Dell iDRAC, une grande partie de l’infrastructure hĂ©bergĂ©e en Russie reste intacte. Une reprise rapide, mais une rĂ©putation Ă©cornĂ©e L’opĂ©ration de dĂ©mantĂšlement a suscitĂ© une vague de plaintes sur les forums cybercriminels, les clients n’ayant plus accĂšs aux serveurs C2 ni aux tableaux de bord. Le dĂ©veloppeur de Lumma a reconnu publiquement la compromission mais affirme ĂȘtre dĂ©jĂ  opĂ©rationnel Ă  nouveau, notamment via des serveurs russes toujours actifs. ...

2 juin 2025 Â· 2 min

Unité 29155 du GRU : cyberattaques pour déstabiliser l'Ukraine avant l'invasion

L’article de The Insider rĂ©vĂšle les activitĂ©s cybernĂ©tiques de l’unitĂ© 29155 du GRU russe, connue pour ses opĂ©rations de sabotage physique. En aoĂ»t 2024, le DĂ©partement de la Justice des États-Unis a inculpĂ© plusieurs membres de cette unitĂ© pour avoir menĂ© des opĂ©rations cybernĂ©tiques Ă  grande Ă©chelle visant Ă  endommager les systĂšmes informatiques en Ukraine avant l’invasion russe de 2022. Ces attaques incluaient l’utilisation de malwares pour effacer des donnĂ©es de systĂšmes critiques et la dissimulation de leurs actions sous forme de ransomware. ...

2 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Mar 2026 📝