SectopRAT dissimulé dans un logiciel légitime via un chargeur multi-étapes

🔍 Contexte PubliĂ© le 24 septembre 2026 par Xiaopeng Zhang (FortiGuard Labs / FGIR), cet article prĂ©sente l’analyse technique d’un incident impliquant une variante de SectopRAT (alias ArechClient2), un RAT .NET dissimulĂ© dans un logiciel audio lĂ©gitime dĂ©veloppĂ© par une entreprise italienne. đŸ§© Vecteur d’infection et structure malveillante Le dossier malveillant, localisĂ© sous C:\ProgramData (hors du rĂ©pertoire d’installation normal), contient : ReportDump.exe : composant lĂ©gitime du logiciel, configurĂ© comme tĂąche planifiĂ©e Windows FrameworkBase.dll : falsifiĂ©e pour importer sdkcra.dll via modification de l’IAT sdkcra.dll : DLL d’entrĂ©e malveillante Activation.Desktop.db : contient du code ASM chiffrĂ© pool.db : contient le payload SectopRAT chiffrĂ© L’analyse exclut une attaque de la chaĂźne d’approvisionnement : le logiciel lĂ©gitime a Ă©tĂ© modifiĂ© localement sans compromission du fournisseur. ...

28 septembre 2026 Â· 4 min

Australie : deux hommes inculpés pour le groupe cybercriminel TeamPCP, 1000+ organisations compromises

🔍 Contexte Source : Australian Federal Police (AFP), communiquĂ© officiel publiĂ© le 27 aoĂ»t 2026. Cette information fait suite Ă  une opĂ©ration judiciaire conjointe impliquant l’AFP, la Western Australia Police Force (WAPF) et le FBI amĂ©ricain. đŸ‘„ Acteurs et arrestations Deux hommes rĂ©sidant en Australie-Occidentale ont Ă©tĂ© formellement inculpĂ©s. Ils sont prĂ©sentĂ©s comme des membres allĂ©guĂ©s du groupe cybercriminel TeamPCP, spĂ©cialisĂ© dans la crĂ©ation et la distribution de logiciels malveillants open-source Ă  des fins d’intrusion et de vol de donnĂ©es. ...

1 septembre 2026 Â· 2 min

Clop exploite CVE-2026-12569 dans PTC Windchill avec un web shell personnalisé pour extorsion massive

📅 Source : ReliaQuest Threat Research Team, publiĂ© le 18 aoĂ»t 2026. Cette analyse technique dĂ©crit une campagne d’extorsion de masse attribuĂ©e avec haute confiance au groupe Clop (aka Cl0p). 🎯 Contexte de l’attaque Clop exploite CVE-2026-12569 (CVSS 9.3), une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance dans PTC Windchill, une plateforme de gestion du cycle de vie des produits (PLM) utilisĂ©e par les entreprises manufacturiĂšres mondiales. Cette exploitation permet le dĂ©ploiement d’un web shell JSP personnalisĂ© directement dans les rĂ©pertoires codebase de Windchill. ...

20 aoĂ»t 2026 Â· 4 min

StegoAd : 119 extensions malveillantes Edge ciblant 2,6 millions d'utilisateurs via stéganographie

🔍 Contexte Le 16 juin 2026, l’équipe Microsoft Edge Extensions Security a publiĂ© une analyse technique dĂ©taillĂ©e de la campagne StegoAd, un portmanteau de steganography et adware. Active depuis au moins 2021, cette campagne a atteint sa phase la plus sophistiquĂ©e entre mars 2024 et avril 2026, impactant environ 2,6 millions d’utilisateurs via 119 extensions malveillantes publiĂ©es sur le Microsoft Edge Add-ons Store. 🎯 Nature de la menace StegoAd est une plateforme de monĂ©tisation et de vol de credentials opĂ©rĂ©e par un acteur non nommĂ© utilisant plus de 90 comptes dĂ©veloppeurs jetables. Les extensions se font passer pour des outils lĂ©gitimes (bloqueurs de publicitĂ©s, VPN, tĂ©lĂ©chargeurs vidĂ©o, traducteurs) tout en embarquant des charges utiles malveillantes activĂ©es aprĂšs un dĂ©lai de dormance de 3 Ă  5,5 jours. ...

30 juin 2026 Â· 6 min

Ukraine : un jeune de 18 ans identifié pour une opération infostealer ayant compromis 28 000 comptes

📰 Source : BleepingComputer | Date de publication : 20 mai 2026 | Contexte : OpĂ©ration conjointe entre la cyberpolice ukrainienne et les forces de l’ordre amĂ©ricaines ciblant un opĂ©rateur d’infostealer. 🎯 Faits principaux Un suspect de 18 ans, rĂ©sidant Ă  Odessa (Ukraine), a Ă©tĂ© identifiĂ© comme opĂ©rateur d’une campagne de malware infostealer active entre 2024 et 2025. La cible principale Ă©tait les utilisateurs d’une boutique en ligne basĂ©e en Californie. ...

21 mai 2026 Â· 2 min
Derniùre mise à jour le: 10 octobre 2026 📝