Nouveau variant de ToneShell de Mustang Panda : anti-analyse avancée et ciblage du Myanmar
Selon Intezer, un nouveau variant du backdoor ToneShell attribuĂ© au groupe liĂ© Ă la Chine Mustang Panda cible de nouveau le Myanmar et dĂ©ploie des techniques dâantianalyse plus sophistiquĂ©es. Le malware sâinstalle via DLL sideloading (bibliothĂšque SkinH.dll), assure sa persistance via le Planificateur de tĂąches Windows, crĂ©e des rĂ©pertoires alĂ©atoires de 6 caractĂšres dans AppData et gĂ©nĂšre un identifiant hĂŽte GUID stockĂ© dans C:\ProgramData\SystemRuntimeLag.inc. Il intĂšgre du texte OpenAI/Pega AI comme remplissage, exĂ©cute des boucles de crĂ©ation de fichiers, effectue des validations de tick count et applique des sommeils alĂ©atoires pour perturber lâanalyse. ...