Python NodeStealer évolue en spyware complet avec assistance IA et 20+ endpoints Facebook

🔍 Contexte PubliĂ© le 2 septembre 2026 par Jan Michael Alcantara (Netskope Threat Labs), cet article prĂ©sente l’analyse technique d’une nouvelle variante de Python NodeStealer dĂ©couverte en aoĂ»t 2026. Ce malware est suivi par Netskope depuis 2023, initialement comme infostealer ciblant les donnĂ©es de navigateur et les comptes Facebook. 🩠 Nouvelles capacitĂ©s spyware La variante d’aoĂ»t 2026 intĂšgre des fonctionnalitĂ©s spyware inĂ©dites : Keylogger : utilisation de la bibliothĂšque pynput, enregistrement des frappes dans keylog({ip}).txt (dossier temporaire), exfiltration vers le C2 Telegram toutes les 120 secondes, persistance indĂ©finie Surveillance du presse-papiers : via la bibliothĂšque pyperclip, capture de tout texte collĂ© avec l’IP de la victime Capture d’écran : via pyautogui, deux captures effectuĂ©es (dĂ©but et fin d’exĂ©cution), envoyĂ©es au C2 Telegram Nouveaux vecteurs de vol : mots de passe Wi-Fi, dossier Pictures complet, deux navigateurs web supplĂ©mentaires 📡 Architecture C2 duale Telegram La variante introduit deux bots Telegram distincts : ...

5 septembre 2026 Â· 4 min

Pegasus et nouvelle variante NoviSpy ciblant étudiants et opposants serbes en 2026

🔍 Contexte PubliĂ© le 4 septembre 2026 par The Cyber Express, cet article s’appuie sur les conclusions de la SHARE Foundation (Belgrade), du Citizen Lab (UniversitĂ© de Toronto) et du Security Lab d’Amnesty International. Il documente la plus grande vague de ciblage par spyware mercenaire jamais documentĂ©e en Serbie. 🎯 Victimes ciblĂ©es Au moins 14 personnes ont Ă©tĂ© ciblĂ©es, incluant : Membres du mouvement Ă©tudiant de protestation Militants de la sociĂ©tĂ© civile Un membre du Parlement Un conseiller municipal local 🩠 Malwares identifiĂ©s Pegasus (NSO Group) : ...

4 septembre 2026 Â· 3 min

Serbie : 14 opposants et étudiants ciblés par Pegasus et NoviSpy en 2026

đŸ—“ïž Contexte PubliĂ© le 2 septembre 2026 par la SHARE Foundation, organisation serbe de dĂ©fense des droits numĂ©riques, cet article prĂ©sente les rĂ©sultats d’une enquĂȘte de forensique numĂ©rique menĂ©e en collaboration avec le Citizen Lab (UniversitĂ© de Toronto) et le Security Lab d’Amnesty International. 🎯 Victimes et ciblage Au moins 14 personnes en Serbie ont Ă©tĂ© ciblĂ©es par des spywares avancĂ©s depuis dĂ©but 2026, constituant la plus grande vague documentĂ©e de ce type dans le pays. Les cibles incluent : ...

4 septembre 2026 Â· 3 min

Apple notifie des utilisateurs dans 110 pays ciblés par des spywares gouvernementaux

📰 Source : TechCrunch | Date : 13 aoĂ»t 2026 | Contexte : Apple a Ă©mis une nouvelle sĂ©rie d’alertes de sĂ©curitĂ© Ă  destination de clients suspectĂ©s d’avoir Ă©tĂ© ciblĂ©s par des spywares de type mercenaire, typiquement utilisĂ©s par des gouvernements. 🌍 PortĂ©e gĂ©ographique : Les notifications ont Ă©tĂ© envoyĂ©es Ă  des utilisateurs dans 110 pays lors de cette vague. À ce jour, Apple a notifiĂ© des clients dans plus de 150 pays depuis le lancement de son systĂšme d’alertes en 2021. ...

16 aoĂ»t 2026 Â· 2 min

Les tribunaux américains publieront les statistiques d'utilisation des spywares par le gouvernement dÚs 2029

đŸ—“ïž Contexte Article publiĂ© le 14 aoĂ»t 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). L’article rapporte une dĂ©cision de l’Administrative Office of the U.S. Courts concernant la transparence sur l’usage gouvernemental de spywares dans le cadre de surveillance lĂ©gale. 📋 Faits principaux Le FBI utilise des techniques de hacking et des spywares depuis au moins 1998, sans qu’aucune donnĂ©e publique ne comptabilise leur dĂ©ploiement. À partir du rapport annuel Wiretap Report 2028 (publiĂ© en 2029), une nouvelle catĂ©gorie “spyware/hacking” sera intĂ©grĂ©e aux statistiques publiĂ©es. Cette nouvelle catĂ©gorie couvrira uniquement l’interception de communications en temps rĂ©el (appels et messages Signal, WhatsApp, etc.) via des Network Investigating Techniques (NITs). Elle ne couvrira pas l’usage de spywares pour l’extraction de donnĂ©es stockĂ©es sur un appareil (images, fichiers, localisation), qui relĂšve d’un mandat de perquisition distinct. đŸ›ïž Acteurs institutionnels impliquĂ©s Administrative Office of the U.S. Courts : confirmĂ© la mise Ă  jour des formulaires et procĂ©dures de reporting. SĂ©nateur Ron Wyden : demandait cette transparence depuis 2017, a saluĂ© la dĂ©cision et appelle au vote de son Government Surveillance Transparency Act. Eva Galperin (EFF) : souligne que les statistiques permettront de mesurer l’ampleur rĂ©elle de l’usage des spywares. Brett Max Kaufman (ACLU) : qualifie la mesure dâ€™â€œĂ©tape importante et longtemps attendue”. 🌍 Comparaison internationale L’Italie publie dĂ©jĂ  des donnĂ©es dĂ©taillĂ©es sur l’usage des spywares : 4 321 cibles en 2023 selon des donnĂ©es publiques. 📰 Nature de l’article Article de presse spĂ©cialisĂ©e Ă  caractĂšre informatif et politique, visant Ă  documenter une Ă©volution rĂ©glementaire majeure en matiĂšre de transparence sur la surveillance gouvernementale numĂ©rique aux États-Unis. ...

16 aoĂ»t 2026 Â· 2 min

RedWing : un spyware Android vendu en MaaS via Telegram, lié à des acteurs russes

🔍 Contexte PubliĂ© le 7 juillet 2026 par Vishnu Pratapagiri (Zimperium zLabs), cet article prĂ©sente l’analyse technique complĂšte de RedWing, un nouveau spyware Android distribuĂ© sous forme de Malware-as-a-Service (MaaS) via un canal Telegram. Le malware prĂ©sente des liens avec des acteurs de menace russes et est considĂ©rĂ© comme une variante Ă©voluĂ©e du malware Oblivion, en raison de similaritĂ©s au niveau du dropper et des overlays. 🎯 ModĂšle commercial et distribution RedWing est commercialisĂ© via un bot Telegram permettant la crĂ©ation, l’obfuscation et la personnalisation d’APK malveillants sans compĂ©tences techniques avancĂ©es. Le modĂšle Ă©conomique inclut : ...

11 juillet 2026 Â· 3 min

Pegasus dĂ©tectĂ© sur le tĂ©lĂ©phone d'un eurodĂ©putĂ© membre du comitĂ© PEGA enquĂȘtant sur ce spyware

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 3 juillet 2026. L’information repose sur un rapport du Citizen Lab rendu public le mĂȘme jour, faisant suite Ă  l’analyse forensique du tĂ©lĂ©phone de l’eurodĂ©putĂ© grec Stelios Kouloglou, conduite en mai 2026. 🎯 Faits principaux Le tĂ©lĂ©phone de Kouloglou a Ă©tĂ© infectĂ© par Pegasus, un spyware zero-click dĂ©veloppĂ© par le NSO Group, Ă  deux reprises : Octobre 2022 : premiĂšre infection, survenue moins d’une semaine avant une sĂ©rie d’auditions du comitĂ© PEGA et la publication d’un projet de rapport. Mars 2023 : deuxiĂšme infection, lors de discussions intenses sur le rapport final du comitĂ©. Kouloglou Ă©tait membre du comitĂ© PEGA (Parlement europĂ©en), chargĂ© d’enquĂȘter sur les abus des logiciels espions commerciaux en Europe. Le comitĂ© a publiĂ© ses recommandations en mai 2023. ...

3 juillet 2026 Â· 3 min

WhatsApp accuse NSO Group de violer une ordonnance judiciaire avec Pegasus

📰 Source : Citizen Lab, publiĂ© le 19 juin 2026. Cet article relaye des dĂ©clarations mĂ©diatiques (Financial Times, New York Times) concernant une nouvelle action judiciaire de Meta contre NSO Group. ⚖ Contexte judiciaire : Meta/WhatsApp a annoncĂ© son intention de saisir un tribunal amĂ©ricain pour faire constater l’outrage au tribunal de NSO Group. Une ordonnance judiciaire antĂ©rieure (Ă©mise l’annĂ©e prĂ©cĂ©dente) interdisait dĂ©jĂ  Ă  NSO Group d’utiliser WhatsApp pour cibler des individus. ...

21 juin 2026 Â· 2 min

Meta accuse NSO Group de cibler encore WhatsApp malgré une injonction judiciaire

📰 Source : Help Net Security — Date : 8 juin 2026 Meta dĂ©clare avoir perturbĂ© des tentatives de spear-phishing attribuĂ©es au groupe NSO, spĂ©cialiste du spyware commercial, ciblant des utilisateurs de WhatsApp. Ces actions auraient Ă©tĂ© dĂ©tectĂ©es Ă  la suite de signalements d’utilisateurs. ⚖ Meta demande Ă  un tribunal fĂ©dĂ©ral amĂ©ricain de dĂ©clarer NSO Group en outrage au tribunal, estimant que le vendeur de spyware a violĂ© une injonction judiciaire lui interdisant de cibler WhatsApp et ses utilisateurs. ...

13 juin 2026 Â· 2 min

Spyware Paragon Graphite : attaques zero-click contre journalistes et défenses disponibles

📰 Source : TechCrunch, publiĂ© le 23 mai 2026. L’article revient sur les campagnes de surveillance ciblĂ©e menĂ©es Ă  l’aide de spywares commerciaux contre des journalistes, dĂ©fenseurs des droits humains et opposants politiques, et prĂ©sente les contre-mesures disponibles sur les principales plateformes. 🎯 Contexte des attaques documentĂ©es DĂ©but 2025, WhatsApp a notifiĂ© environ 90 utilisateurs — majoritairement des journalistes et membres de la sociĂ©tĂ© civile en Europe — qu’ils avaient Ă©tĂ© ciblĂ©s par le spyware de la sociĂ©tĂ© israĂ©lienne Paragon Solutions. Peu aprĂšs, Apple a envoyĂ© des notifications de menace Ă  un nouveau groupe d’utilisateurs iOS ; l’analyse forensique a confirmĂ© que deux journalistes avaient Ă©tĂ© compromis via le spyware Graphite de Paragon, en utilisant une attaque zero-click (sans interaction de la victime). En 2019, une campagne de NSO Group avait ciblĂ© environ 1 200 utilisateurs de WhatsApp. ...

25 mai 2026 Â· 3 min
Derniùre mise à jour le: 11 septembre 2026 📝