Dissection de PipeMagic : un backdoor modulaire de Storm-2460 exploitant CVE-2025-29824
Source : Microsoft Threat Intelligence. Dans une analyse technique, Microsoft dĂ©crit PipeMagic, un backdoor hautement modulaire attribuĂ© Ă lâacteur financier Storm-2460, observĂ© dans des chaĂźnes dâattaque exploitant la vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges Windows CLFS CVE-2025-29824 pour dĂ©ployer du ransomware, avec des cibles dans lâIT, la finance et lâimmobilier aux Ătats-Unis, en Europe, en AmĂ©rique du Sud et au Moyen-Orient. đ§© Architecture et furtivitĂ©. PipeMagic se fait passer pour une application ChatGPT Desktop open source trojanisĂ©e. Il charge dynamiquement des modules, maintient une communication C2 via un module rĂ©seau dĂ©diĂ© et orchestre ses capacitĂ©s via des listes doublement chaĂźnĂ©es distinctes (payload, execute, network, unknown). LâIPC chiffrĂ©e via named pipes et la modularitĂ© rendent dĂ©tection et analyse plus difficiles. ...