Découverte de 60 packages malveillants sur NPM collectant des données sensibles

L’article de Bleeping Computer rapporte la dĂ©couverte de 60 packages malveillants dans l’index NPM. Ces packages ont Ă©tĂ© conçus pour collecter des donnĂ©es sensibles du systĂšme hĂŽte et du rĂ©seau. Ces packages malveillants exploitent les utilisateurs de NPM en exfiltrant des informations vers un webhook Discord contrĂŽlĂ© par les acteurs malveillants. Cette mĂ©thode de collecte et de transmission de donnĂ©es souligne une utilisation dĂ©tournĂ©e des services de messagerie pour des activitĂ©s malveillantes. ...

24 mai 2025 Â· 1 min

Découverte de paquets npm malveillants ciblant des frameworks JavaScript

L’équipe de recherche sur les menaces de Socket a dĂ©couvert une sĂ©rie de paquets npm malveillants qui ont ciblĂ© des frameworks JavaScript largement utilisĂ©s tels que React, Vue.js, Vite, Node.js, et l’éditeur open source Quill. Ces paquets ont rĂ©ussi Ă  rester indĂ©tectĂ©s pendant plus de deux ans, accumulant plus de 6 200 tĂ©lĂ©chargements. Ces paquets, dĂ©guisĂ©s en plugins et utilitaires lĂ©gitimes, contenaient des charges utiles destructrices conçues pour corrompre les donnĂ©es, supprimer des fichiers critiques et provoquer des pannes systĂšme. Le cyberacteur derriĂšre cette campagne, utilisant l’alias npm xuxingfeng, a publiĂ© huit paquets destinĂ©s Ă  causer des dommages importants dans l’écosystĂšme JavaScript. ...

24 mai 2025 Â· 1 min

Une fausse page Google Meet incite les utilisateurs à exécuter un malware PowerShell

L’article publiĂ© par Sucuri met en lumiĂšre une nouvelle menace qui exploite une fausse page d’erreur Google Meet pour inciter les utilisateurs Ă  exĂ©cuter un malware PowerShell. Cette attaque repose sur une page web frauduleuse imitant une erreur de connexion Google Meet. Les utilisateurs sont trompĂ©s par cette page qui les incite Ă  tĂ©lĂ©charger et exĂ©cuter un script PowerShell malveillant. Ce script peut ensuite compromettre la sĂ©curitĂ© de l’ordinateur de l’utilisateur, permettant potentiellement aux attaquants d’exĂ©cuter des commandes Ă  distance ou de voler des donnĂ©es sensibles. ...

24 mai 2025 Â· 1 min

Campagne de vol d'informations via TikTok utilisant des vidéos générées par IA

Trend Research a mis en lumiĂšre une campagne de social engineering utilisant TikTok pour distribuer des malwares voleurs d’informations tels que Vidar et StealC. Cette campagne exploite la popularitĂ© de TikTok et sa capacitĂ© Ă  rendre des contenus viraux pour atteindre un large public. Les attaquants utilisent des vidĂ©os, potentiellement gĂ©nĂ©rĂ©es par des outils IA, pour inciter les utilisateurs Ă  exĂ©cuter des commandes PowerShell sous prĂ©texte d’activer des logiciels lĂ©gitimes ou de dĂ©bloquer des fonctionnalitĂ©s premium. Cette mĂ©thode de diffusion de malwares diffĂšre des campagnes traditionnelles comme celle des faux CAPTCHA. ...

23 mai 2025 Â· 1 min

DémantÚlement de l'infrastructure du malware Lumma Stealer par Europol et Microsoft

L’article, publiĂ© par Europol, rapporte une opĂ©ration conjointe menĂ©e par Europol et Microsoft visant Ă  dĂ©manteler l’infrastructure du malware Lumma Stealer, considĂ©rĂ© comme la menace d’infostealer la plus significative au monde. Entre le 16 mars et le 16 mai 2025, Microsoft a identifiĂ© plus de 394 000 ordinateurs Windows infectĂ©s par le malware Lumma Ă  l’échelle mondiale. Cette opĂ©ration coordonnĂ©e a permis de perturber l’infrastructure technique de Lumma, coupant les communications entre l’outil malveillant et ses victimes. ...

23 mai 2025 Â· 1 min

Microsoft et ses partenaires démantÚlent le malware Lumma Stealer

L’actualitĂ© provient de Microsoft et relate une opĂ©ration menĂ©e par la Digital Crimes Unit (DCU) de Microsoft contre le malware Lumma Stealer. Lumma Stealer est un malware spĂ©cialisĂ© dans le vol d’informations sensibles, telles que des mots de passe, des cartes de crĂ©dit, des comptes bancaires et des portefeuilles de cryptomonnaies. Il a Ă©tĂ© utilisĂ© par des centaines de cybercriminels pour diverses attaques, y compris le blocage d’établissements scolaires pour exiger des rançons. ...

23 mai 2025 Â· 1 min

Un cybercriminel russe accusé de développer le malware Qakbot

Le DĂ©partement de la Justice des États-Unis a annoncĂ© l’inculpation de Rustam Rafailevich Gallyamov, un citoyen russe de 48 ans, pour son rĂŽle prĂ©sumĂ© dans le dĂ©veloppement et la diffusion de logiciels malveillants. Qakbot, le malware en question, a infectĂ© des milliers d’ordinateurs pendant plus d’une dĂ©cennie. Ce logiciel malveillant Ă©tait utilisĂ© pour infecter des ordinateurs avec d’autres types de malwares, tels que des ransomwares, et pour intĂ©grer les ordinateurs compromis dans un botnet. ...

23 mai 2025 Â· 1 min

Alerte : Page de vérification Cloudflare factice cible les utilisateurs de WordPress

L’article publiĂ© sur le blog de Sucuri met en garde contre une nouvelle menace ciblant les utilisateurs de WordPress. Une page de vĂ©rification Cloudflare factice est utilisĂ©e pour tromper les utilisateurs et diffuser un malware. Cette attaque fonctionne en redirigeant les utilisateurs vers une page qui imite une vĂ©rification de sĂ©curitĂ© Cloudflare. Les utilisateurs sont invitĂ©s Ă  complĂ©ter une prĂ©tendue vĂ©rification, ce qui permet au malware de s’installer sur leur systĂšme. ...

22 mai 2025 Â· 1 min

DémantÚlement du malware Lumma infostealer par les forces de l'ordre

Depuis 2023, un logiciel malveillant nommĂ© Lumma, vendu comme un service clĂ© en main, a permis Ă  des cybercriminels de voler massivement des informations sensibles : mots de passe, cartes bancaires, portefeuilles crypto, etc. Ce malware, accessible mĂȘme aux pirates sans grandes compĂ©tences techniques, a infectĂ© des millions d’appareils Ă  travers le monde. Microsoft et le FBI ont rĂ©vĂ©lĂ© que Lumma Ă©tait utilisĂ© dans des campagnes de phishing ou de fausses publicitĂ©s, souvent en se faisant passer pour des marques connues. ...

21 mai 2025 Â· 2 min

Découverte d'un malware sur un périphérique USB d'une imprimante 3D

L’article publiĂ© par G Data relate une mĂ©saventure vĂ©cue par Cameron Coward, un Youtubeur connu pour sa chaĂźne Serial Hobbyism. En testant une imprimante 3D Procolored d’une valeur de 6000 dollars, il a dĂ©couvert un malware sur le logiciel fourni via une clĂ© USB. Lorsqu’il a connectĂ© la clĂ© USB contenant le logiciel de l’imprimante, son antivirus a dĂ©tectĂ© un ver se propageant par USB et une infection Floxif. Floxif est un infecteur de fichiers qui s’attache aux fichiers exĂ©cutables portables, se propageant ainsi aux partages rĂ©seau, aux pĂ©riphĂ©riques amovibles comme les clĂ©s USB, ou aux systĂšmes de sauvegarde. ...

18 mai 2025 Â· 1 min
Derniùre mise à jour le: 9 Feb 2026 📝