DarkMe RAT : Water Hydra abandonne les zero-days pour le phishing par fichier .pif
đ Contexte PubliĂ© le 22 septembre 2026 par Huntress (James Northey et Andrew Brandt), cet article documente deux incidents distincts dĂ©tectĂ©s le 31 aoĂ»t 2026 impliquant le malware DarkMe, un RAT/espion Ă©crit en Visual Basic 6 (VB6) prĂ©cĂ©demment attribuĂ© au groupe APT Water Hydra (alias EvilNum / Operation DarkCasino). đŻ Changement de vecteur dâaccĂšs initial Contrairement aux campagnes de 2023-2024 qui exploitaient deux zero-days (CVE-2023-38831 WinRAR et CVE-2024-21412 Windows Defender SmartScreen), cette nouvelle campagne repose exclusivement sur lâingĂ©nierie sociale : ...