GrayCharlie détourne des sites WordPress pour propager NetSupport RAT, Stealc et SectopRAT
GBHackers rapporte, sur la base des analyses dâInsikt Group, que le groupe financierement motivĂ© âGrayCharlieâ (recoupĂ© avec SmartApeSG) dĂ©tourne des sites WordPress lĂ©gitimes afin de diffuser NetSupport RAT, puis Stealc et SectopRAT, au moyen de faux Ă©crans de mise Ă jour de navigateur et de flux ClickFix. Le groupe opĂšre depuis miâ2023 et recycle des chaĂźnes dâinfection, clĂ©s de licence et schĂ©mas de certificats TLS rĂ©currents. đ§âđ» Vecteur et chaĂźne dâinfection: ...