StealthServer : un backdoor Go multiplateforme attribué à APT36 cible Windows et Linux
Selon un billet de blog technique de XLab de QiAnXin (rĂ©fĂ©rence fournie), des chercheurs ont identifiĂ© StealthServer, un backdoor sophistiquĂ© ciblant Ă la fois Windows et Linux, attribuĂ© au groupe APT36. La distribution repose sur de lâingĂ©nierie sociale avec des leurres Ă thĂ©matique politique et militaire, livrant des charges utiles dĂ©guisĂ©es en documents PDF. Le malware offre des capacitĂ©s dâexfiltration de fichiers et dâexĂ©cution de commandes Ă distance, tout en recourant Ă des techniques anti-analyse Ă©tendues, notamment lâinjection de code inutile et lâobfuscation du trafic. Plusieurs variantes indiquent un dĂ©veloppement actif, avec une transition des communications de TCP vers WebSocket. ...