TWINLOOT : implant Python utilisant Microsoft 365 et Azure comme infrastructure C2 complète

🔍 Contexte L’Ontinue Cyber Defense Center a publié le 18 août 2026 l’analyse technique d’un implant Python inédit, baptisé TWINLOOT, découvert lors d’une investigation active en juillet 2026. L’article constitue une publication de recherche approfondie avec extraction complète des modules, configuration C2 et indicateurs d’infrastructure. 🎯 Vecteur d’accès initial L’accès initial a été obtenu via ingénierie sociale sur Microsoft Teams : un acteur externe se faisant passer pour le support IT a convaincu un utilisateur d’exécuter une commande PowerShell téléchargeant une archive contenant un runtime Python 3.12.9 embarqué et un payload compilé de 39 Mo (bootstrap-fat.pyc). ...

22 août 2026 · 6 min

msaRAT : un RAT Rust du groupe Chaos exploite le protocole CDP pour un C2 furtif via WebRTC

🔍 Contexte Cisco Talos a publié le 23 juillet 2026 une analyse technique d’un nouveau RAT (Remote Access Trojan) nommé msaRAT, attribué au groupe Chaos (connu pour ses activités ransomware). Le nom du malware est dérivé des noms de liaisons internes trouvés dans le binaire : msaOpen, msaClose, msaError et msaMessage. 🦠 Caractéristiques techniques Langage : Rust, implémenté avec le runtime asynchrone Tokio Capacités principales : Exécution de code à distance via le navigateur Tunneling covert pour les communications C2 🌐 Mécanisme C2 innovant msaRAT se distingue par une architecture C2 entièrement déléguée au navigateur : ...

27 juillet 2026 · 2 min
Dernière mise à jour le: 10 septembre 2026 📝