APT36 cible lâInde : phishing via fichiers .desktop sur Linux pour dĂ©ployer MeshAgent
Selon Nextron Systems, une campagne sophistiquĂ©e attribuĂ©e Ă APT36, rappelant les tactiques dâOperation Sindoor, vise des organisations indiennes via des piĂšces jointes .desktop piĂ©gĂ©es se faisant passer pour des PDF, afin de prendre le contrĂŽle Ă distance de systĂšmes Linux. âą Nature de lâattaque đŁ: des eâmails de spearâphishing livrent des fichiers .desktop malveillants qui dĂ©clenchent une infection en plusieurs Ă©tapes, aboutissant Ă lâinstallation de MeshAgent pour un accĂšs Ă distance complet, la surveillance et lâexfiltration de donnĂ©es. ...