Campagne ciblée contre les membres de la communauté Rust et propriétaires de crates populaires

đŸ—“ïž Contexte PubliĂ© le 17 septembre 2026 sur le blog officiel de Rust (rust-lang.org), cet article Ă©mane de l’équipe crates.io et du groupe de travail sĂ©curitĂ©. Il alerte sur une campagne active ciblant des membres prominents de la communautĂ© Rust et des propriĂ©taires de crates populaires. 🎯 Nature de l’attaque Les attaquants utilisent des appels vidĂ©o frauduleux comme vecteur d’infection, en se prĂ©sentant sous des prĂ©textes lĂ©gitimes (offre d’emploi, projet, opportunitĂ© contractuelle). Deux techniques sont employĂ©es : ...

20 septembre 2026 Â· 2 min

StyleSmuggler : zero-day RCE non patché activement exploité sur Magento et Adobe Commerce

🔍 Contexte : Le 5 septembre 2026, Sansec (sansec.io) publie une analyse d’urgence sur une campagne d’exploitation active baptisĂ©e StyleSmuggler, ciblant Magento Open Source et Adobe Commerce. L’investigation est en cours au moment de la publication. ⚠ VulnĂ©rabilitĂ© : StyleSmuggler est un zero-day non patchĂ© permettant une exĂ©cution de code Ă  distance (RCE) sans authentification. Toutes les versions actuelles sont affectĂ©es, y compris 2.4.9 et 2.4.6-p15 avec les patches de juillet et aoĂ»t 2026 appliquĂ©s. Aucun CVE n’est encore assignĂ© au moment de la publication. ...

7 septembre 2026 Â· 4 min

Attaque supply chain Rust : trois crates hijackées sur crates.io, liens avec la Corée du Nord

đŸ—“ïž Contexte Le 20 aoĂ»t 2026, Wiz Research publie une analyse technique d’une attaque de chaĂźne d’approvisionnement ciblant l’écosystĂšme Rust via le registre officiel crates.io. L’article s’appuie Ă©galement sur des donnĂ©es de Google Threat Intelligence. 🎯 Vecteur d’attaque Trois crates Rust lĂ©gitimes ont Ă©tĂ© compromises par la publication de versions malveillantes : arrayref@0.3.10 (prĂ©sent dans >35% de tous les environnements, Ÿ des environnements Rust) internment@0.8.7 append-only-vec@0.1.9 Ces versions ajoutent une dĂ©pendance typosquattĂ©e (proc-macro1, imitant le lĂ©gitime proc-macro2 avec 154M+ tĂ©lĂ©chargements). Le script de build build.rs de proc-macro1 exĂ©cute la charge malveillante au moment de la compilation (cargo build), sans interaction utilisateur supplĂ©mentaire. ...

22 aoĂ»t 2026 Â· 5 min

C2Looper : nouveau backdoor Rust lié à des ransomwares avec C2 via GitHub

🔍 Contexte : Le 17 aoĂ»t 2026, Zscaler ThreatLabz publie une analyse technique d’une nouvelle famille de malware nommĂ©e C2Looper, identifiĂ©e en juillet 2026 et probablement liĂ©e Ă  un acteur opĂ©rant des ransomwares. 🩠 Description du malware : C2Looper est dĂ©veloppĂ© en Rust et fonctionne comme un backdoor offrant des capacitĂ©s d’exĂ©cution de commandes arbitraires, de reconnaissance, et de dĂ©ploiement de charges utiles secondaires. Il chiffre ses chaĂźnes de caractĂšres via XOR avec une clĂ© de 8 octets et rĂ©sout dynamiquement les API Windows via LoadLibrary et GetProcAddress. ...

18 aoĂ»t 2026 Â· 4 min

CipherRun : scanner TLS/SSL modulaire et haute performance écrit en Rust

🔍 Contexte PubliĂ© sur GitHub par l’auteur Marc Rivero (alias @seifreed), CipherRun est un outil open source de scan TLS/SSL Ă©crit en Rust, conçu pour l’analyse de sĂ©curitĂ© des protocoles de chiffrement, la dĂ©tection de vulnĂ©rabilitĂ©s et la vĂ©rification de conformitĂ©. đŸ› ïž FonctionnalitĂ©s principales Couverture protocolaire : SSLv2 Ă  TLS 1.3 avec analyse complĂšte du handshake Tests de vulnĂ©rabilitĂ©s : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.) Moteur de conformitĂ© : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR Fingerprinting : JA3, JA3S, JARM avec bases de signatures Analyse de certificats : validation de chaĂźne, rĂ©vocation, dĂ©tection EV Monitoring : surveillance 24/7 des certificats avec alertes CT Logs : streaming en temps rĂ©el des logs de transparence des certificats avec dĂ©duplication Bloom Base de donnĂ©es : support PostgreSQL/SQLite pour l’analytique et l’historique ⚙ Architecture technique L’outil repose sur un moteur asynchrone basĂ© sur Tokio, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole STARTTLS pour SMTP et IMAP. La qualitĂ© du code est assurĂ©e par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin). ...

16 aoĂ»t 2026 Â· 2 min

AmnesiaStealer : infostealer macOS multi-étapes en Rust diffusé via ClickFix

🔍 Contexte Le 13 aoĂ»t 2026, Jamf Threat Labs publie une analyse technique dĂ©taillĂ©e d’AmnesiaStealer, un nouvel infostealer macOS multi-Ă©tapes dĂ©couvert dans la nature. Le malware est nommĂ© d’aprĂšs son panneau de contrĂŽle backend « Amnesia Panel » et la clĂ© de dĂ©chiffrement de sa configuration embarquĂ©e (4mn3s1a_2o26!xK). 🎣 Vecteur d’infection : ClickFix via fausse page GitHub La distribution repose sur une page GitHub contrefaite (github.aoitour[.]com) reproduisant fidĂšlement le thĂšme sombre de GitHub avec un badge « Verified Publisher ». La page incite la victime Ă  coller une commande dans le Terminal (technique ClickFix), qui tĂ©lĂ©charge et exĂ©cute silencieusement le payload via curl | nohup bash. ...

14 aoĂ»t 2026 Â· 6 min

RedLotus : un bootkit UEFI Windows écrit en Rust pour contourner le DSE

🔍 Contexte PubliĂ© le 2 juillet 2023 sur le blog personnel de memn0ps (mis Ă  jour en 2025), cet article prĂ©sente RedLotus, un bootkit UEFI Windows expĂ©rimental Ă©crit en Rust, dĂ©veloppĂ© Ă  des fins de recherche et d’éducation en sĂ©curitĂ© offensive. đŸ› ïž Description technique RedLotus (codename) est implĂ©mentĂ© comme un UEFI_RUNTIME_DRIVER (redlotus.efi) qui s’exĂ©cute avant ntoskrnl.exe. Il contourne le Driver Signature Enforcement (DSE) via un hook de pointeur .data, et installe un mapper de drivers en mode noyau (redlotus.sys) contrĂŽlĂ© depuis l’espace utilisateur via un client Rust (client.exe). ...

4 aoĂ»t 2026 Â· 3 min

msaRAT : un RAT Rust du groupe Chaos exploite le protocole CDP pour un C2 furtif via WebRTC

🔍 Contexte Cisco Talos a publiĂ© le 23 juillet 2026 une analyse technique d’un nouveau RAT (Remote Access Trojan) nommĂ© msaRAT, attribuĂ© au groupe Chaos (connu pour ses activitĂ©s ransomware). Le nom du malware est dĂ©rivĂ© des noms de liaisons internes trouvĂ©s dans le binaire : msaOpen, msaClose, msaError et msaMessage. 🩠 CaractĂ©ristiques techniques Langage : Rust, implĂ©mentĂ© avec le runtime asynchrone Tokio CapacitĂ©s principales : ExĂ©cution de code Ă  distance via le navigateur Tunneling covert pour les communications C2 🌐 MĂ©canisme C2 innovant msaRAT se distingue par une architecture C2 entiĂšrement dĂ©lĂ©guĂ©e au navigateur : ...

27 juillet 2026 Â· 2 min

Funky Mantis (DevMan) : analyse complÚte d'un RaaS centralisé ciblant hÎpitaux et infrastructures critiques

🔍 Contexte Le 21 juillet 2026, PRODAFT publie un rapport technique approfondi sur Funky Mantis, Ă©galement suivi publiquement sous le nom DevMan, une opĂ©ration de ransomware-as-a-service (RaaS) centralisĂ©e observĂ©e entre novembre 2025 et janvier 2026. đŸ—ïž Structure opĂ©rationnelle Funky Mantis fonctionne selon un modĂšle RaaS centralisĂ© combinant : Gestion des affiliĂ©s via un portail web dĂ©diĂ© (deux gĂ©nĂ©rations : dĂ©cembre 2025 et v3 janvier 2026) Distribution d’accĂšs rĂ©seau par pays GĂ©nĂ©ration de payloads personnalisĂ©s (Windows, ESXi, Linux annoncĂ©s) NĂ©gociation des rançons et suivi des revenus Communications internes via Rocket.Chat (version 7.6) Le portail v3 (janvier 2026) a ajoutĂ© la gestion du cycle de vie des victimes, le suivi des dĂ©lais, la crĂ©ation d’équipes et les codes d’invitation. ...

23 juillet 2026 Â· 3 min

Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 16 juillet 2026 sur security.com. L’article rĂ©vĂšle la dĂ©couverte d’une nouvelle famille de ransomware, Spirals, utilisĂ©e dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisĂ©e en Asie du Sud. L’attaque a suivi un schĂ©ma de double extorsion, combinant chiffrement des donnĂ©es et menace de divulgation. Le payload a Ă©tĂ© dĂ©ployĂ© sur l’ensemble du rĂ©seau en moins de 24 heures aprĂšs la compromission initiale. ...

20 juillet 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝