Campagne Stealit : abus de Node.js SEA pour livrer un RAT voleur dâinfos sur Windows
Selon FortiGuard Labs (Fortinet), une nouvelle campagne de malware Stealit exploite la fonctionnalitĂ© Node.js Single Executable Application (SEA) pour empaqueter et diffuser des charges utiles sous forme de binaires autonomes, dans le but dâĂ©chapper Ă la dĂ©tection. La menace est distribuĂ©e via de faux installateurs de jeux et de VPN sur des plateformes de partage de fichiers đź. Stealit opĂšre comme un RAT commercial (malware-as-a-service) proposĂ© par abonnement, offrant des capacitĂ©s de vol de donnĂ©es, accĂšs Ă distance, contrĂŽle de la webcam et dĂ©ploiement de ransomware đ. La campagne cible les systĂšmes Windows et maintient la persistance via des scripts Visual Basic. ...