MuddyWater cible des CFO via hameçonnage multiâĂ©tapes et abus de NetBird
Selon Hunt.io (billet du 20 aoĂ»t 2025, avec recoupements Trellix), une campagne sophistiquĂ©e attribuĂ©e Ă APT MuddyWater cible des directeurs financiers sur plusieurs continents via des leurres hĂ©bergĂ©s sur Firebase/Web.app, des scripts VBS et lâabus dâoutils lĂ©gitimes pour maintenir un accĂšs persistant. âą Panorama de lâattaque đŻ: Des eâmails dâhameçonnage ciblĂ© se faisant passer pour un recruteur de Rothschild & Co mĂšnent vers des pages Firebase avec CAPTCHA/maths et redirections AES chiffrĂ©es. La chaĂźne dâinfection dĂ©ploie des scripts VBS, livre des charges additionnelles depuis une infrastructure contrĂŽlĂ©e et installe NetBird et OpenSSH afin dâĂ©tablir une persistance et un contrĂŽle Ă distance. Les opĂ©rateurs abusent Ă©galement dâoutils lĂ©gitimes comme AteraAgent.exe. Des recoupements dâIoC, dâinfrastructure et de TTPs alignent cette activitĂ© avec APT MuddyWater. ...