ValleyRAT distribué sous couverture d'adware via DLL sideloading par Silver Fox
🔍 Contexte Analyse technique publiée le 31 août 2026 par Pavel Bukhtenko sur Securelist (Kaspersky). L’investigation a débuté suite à la demande d’un client souhaitant faire analyser un fichier suspect (MD5 : c24e99f9437feacaa63766a3cde3fe3d), initialement classé comme adware. 🎯 Vecteur d’infection Le fichier analysé est un installateur malveillant dont le comportement varie selon le suffixe de son nom : FS_SETUP_DD_173.exe → installe DingTalk FS_SETUP_GG_173.exe → installe Google Chrome FS_SETUP_HY_173.exe → ouvre le site de téléchargement Tencent Meeting Ces actions servent à distraire l’utilisateur. Quel que soit le nom, l’installateur déploie une version modifiée de QN Wallpaper, un outil chinois de gestion de fonds d’écran (adware légitime), et l’ajoute aux entrées d’autorun du registre. ...