Kaspersky rĂ©vĂšle le spyware commercial « Dante » de Memento Labs, liĂ© Ă lâAPT ForumTroll
Selon Kaspersky, ses chercheurs ont dĂ©couvert un spyware commercial jusquâici non identifiĂ© nommĂ© « Dante », attribuĂ© Ă Memento Labs (anciennement Hacking Team), et lâont reliĂ© aux attaques du groupe APT ForumTroll. đ”ïž Â« Mem3nt0 mori » : retour de Hacking Team (Memento Labs) via lâespionnage ForumTroll et le spyware Dante Des chercheurs de Kaspersky ont dĂ©voilĂ© Operation ForumTroll, une campagne dâespionnage active depuis au moins 2022 visant mĂ©dias, universitĂ©s, centres de recherche, institutions publiques et financiĂšres en Russie et BiĂ©lorussie. Lâinfection dĂ©bute par des liens de hameçonnage personnalisĂ©s (invitations au forum Primakov Readings) : une simple visite via Chrome/Chromium suffisait, grĂące Ă un 0-day dâĂ©vasion du bac Ă sable corrigĂ© comme CVE-2025-2783. Le site malveillant validait la victime (WebGPU + ECDH) et livrait lâĂ©tape suivante chiffrĂ©e (AES-GCM). Firefox a corrigĂ© un schĂ©ma similaire (CVE-2025-2857). ...