ĂcosystĂšme malware Telegram : 9 898 bots C2 cartographiĂ©s via VirusTotal et Bot API
đ° Source : Ransom-ISAC (ransom-isac.org), publiĂ© le 27 juillet 2026. Article de recherche documentant une mĂ©thodologie complĂšte de collecte et dâanalyse de renseignement sur les malwares utilisant lâAPI Telegram comme infrastructure C2. đŻ Contexte LâAPI Telegram Bot est massivement exploitĂ©e par des auteurs de malwares comme canal dâexfiltration et de commande/contrĂŽle (C2). Le principe : un token bot et un chat_id embarquĂ©s dans le binaire permettent dâenvoyer les donnĂ©es volĂ©es directement dans un chat Telegram via api.telegram.org, sans infrastructure propre Ă gĂ©rer. Cette mĂȘme exposition permet Ă un analyste de rĂ©cupĂ©rer ces credentials et dâinterroger lâAPI pour obtenir des renseignements sur lâopĂ©rateur. ...