Earth Estries (alias Salt Typhoon) exploite une faille WinRAR (CVE-2025-8088)
Source: Blazeâs Security Blog (Bart Blaze). Contexte: billet technique annonçant quâEarth Estries, un acteur APT Ă nexus chinois, mĂšne une nouvelle campagne exploitant une vulnĂ©rabilitĂ© rĂ©cente de WinRAR menant Ă lâexĂ©cution de shellcode, avec publication dâindicateurs de compromission (IoC) et de rĂšgles YARA. Lâacteur, aussi connu sous les noms Salt Typhoon et autres, est associĂ© Ă lâusage dâimplants tels que Snappybee (Deed RAT), ShadowPad, etc. Dans la campagne dĂ©crite, lâexploitation dâune faille WinRAR (CVE-2025-8088) conduit Ă lâexĂ©cution de shellcode. Le billet fournit les IoC et des rĂšgles YARA correspondantes. đ§© IoC principaux (extraits tels que listĂ©s): ...