Kimsuky intègre des LLM locaux et des outils IA dans l'Opération GitPower

🔍 Contexte Publié le 17 août 2026 par PolySwarm (The Hivemind), cet article analyse l’Opération GitPower, une campagne d’espionnage cyber attribuée au groupe nord-coréen Kimsuky, détaillée initialement par le Genians Security Center. 🎯 Cibles et objectifs La campagne cible principalement : Organisations politiques et académiques Missions diplomatiques et ambassades Institutions militaires et de sécurité Chercheurs en sécurité Secteur des actifs virtuels (cryptomonnaies) La région principalement visée est la Corée du Sud. ...

18 août 2026 · 4 min

Project CAV3RN : nouveau module C2 via Outlook Calendar et récupération de config par DNS AAAA

🔍 Contexte Publié le 21 juillet 2026 par Kaspersky (GREAT) sur Securelist, cet article présente l’analyse technique d’un nouveau module de communication du framework Project CAV3RN, un outil de cyberespionnage modulaire suivi depuis décembre 2025 et ciblant des entités en Israël. Ce module succède au composant HTTP/WebSocket précédemment documenté. 🧩 Architecture et module analysé Le module, nommé AzureCommunication.dll, est compilé en .NET Native AOT et s’intègre dans l’architecture contrôleur-plugin de CAV3RN. Il expose une unique export QueryInterface et remplace le composant n-HTCommp.dll. Le contrôleur principal reste uxtheme.dll, qui gère l’Agent ID (7 caractères) et le dispatching des commandes. ...

21 juillet 2026 · 4 min
Dernière mise à jour le: 5 septembre 2026 📝