Vue normale

Reçu avant avant-hier

Malware XWorm : Emergence d’une nouvelle variante

29 juillet 2025 à 10:22

En septembre 2024, le Threat Labs de Netskope a publié un rapport sur le malware XWorm et sa chaîne d’infection, dévoilant alors de nouvelles instructions de commande et de contrôle (C2) et analysant ses fonctionnalités notables. Communiqué – Après près d’un an de suivi de ce malware, les chercheurs de Netskope ont découvert une nouvelle version (version […]

The post Malware XWorm : Emergence d’une nouvelle variante first appeared on UnderNews.

Malware XWorm : Emergence d’une nouvelle variante

29 juillet 2025 à 10:22

En septembre 2024, le Threat Labs de Netskope a publié un rapport sur le malware XWorm et sa chaîne d’infection, dévoilant alors de nouvelles instructions de commande et de contrôle (C2) et analysant ses fonctionnalités notables. Communiqué – Après près d’un an de suivi de ce malware, les chercheurs de Netskope ont découvert une nouvelle version (version […]

The post Malware XWorm : Emergence d’une nouvelle variante first appeared on UnderNews.

[SECURITY] firefox-patch-bin, librewolf-fix-bin and zen-browser-patched-bin AUR packages contain malware - Aur-general - lists.archlinux.org

18 juillet 2025 à 20:24
Merde merde merde. C'est le truc auquel on avait échappé jusque là et que je craignais de voir arriver : Des packages malveillants dans les distributions Linux (Juste Arch pour le moment, et les dépôts AUR, c'est à dire des dépôts pas approuvés par Arch).
Je pense que nous n'en sommes qu'au début 🙁
(Permalink)

Rust et les malwares - Quand la sécurité devient une arme à double tranchant

Par :Korben
2 juillet 2025 à 11:24

Vous connaissez Rust, ce langage de programmation dont tout le monde dit le plus grand bien ? Mais si, c’est celui qui est censé révolutionner la sécurité informatique grâce à sa gestion ultra-safe de la mémoire ?

Bah figurez-vous que les pirates informatiques l’ont aussi compris, et ils s’en servent maintenant pour créer des malwares encore plus vicieux…

Quand Mozilla a pondu Rust y’a quelques années, l’idée était géniale : créer un langage qui éliminerait enfin tous ces bugs de corruption mémoire qui pourrissent la vie des développeurs depuis des décennies. Fini les buffer overflows, les use-after-free et autres joyeusetés qui permettent aux pirates de prendre le contrôle de nos systèmes. En théorie, c’était parfait…

Comment faire croire à votre VM qu'elle a un ventilateur CPU afin de tromper les malwares ?

Par :Korben
1 juillet 2025 à 08:38

Un développeur du nom de Petr Beneš vient de partager une technique absolument brillante pour faire croire à une machine virtuelle qu’elle a un ventilateur CPU. Oui, un ventilo virtuel dans une VM.

Mais pourquoi diable faire ça, vous allez me dire ?

Eh bien figurez-vous que les créateurs de malwares sont devenus super malins ces dernières années. Pour éviter que leurs petites saloperies soient analysées par les chercheurs en sécurité, ils ont développé tout un tas de techniques pour détecter si leur code s’exécute dans une machine virtuelle.

Fake AI Assistant DeepSeek-R1 Spreads Malware To Steal User Data

25 juin 2025 à 17:53
A new cybersecurity threat has emerged, where a fake AI assistant named DeepSeek-R1 is being used to distribute malware and steal user data. Discovered by researchers at Kaspersky, this malicious software impersonates a legitimate Chinese large language model (LLM) called DeepSeek, a known AI tool that operates offline.The fraudulent campaign is primarily spread through fake websites and paid Google ads. When users click on the links, they are redirected to […]

Amatera Stealer, une version améliorée d’ACR Stealer

20 juin 2025 à 09:26

Les chercheurs de l’entreprise de cybersécurité Proofpoint ont publié une nouvelle analyse détaillée du logiciel malveillant Amatera Stealer, une version « as-a-service » du malware (MaaS) ACR Stealer. Threat Research Proofpoint. Cette dernière variante identifiée et renommée par Proofpoint introduit de nouvelles fonctionnalités dont des mécanismes de livraison sophistiqués, des défenses anti-analyse et une structure de […]

The post Amatera Stealer, une version améliorée d’ACR Stealer first appeared on UnderNews.

Amatera Stealer, une version améliorée d’ACR Stealer

20 juin 2025 à 09:26

Les chercheurs de l’entreprise de cybersécurité Proofpoint ont publié une nouvelle analyse détaillée du logiciel malveillant Amatera Stealer, une version « as-a-service » du malware (MaaS) ACR Stealer. Threat Research Proofpoint. Cette dernière variante identifiée et renommée par Proofpoint introduit de nouvelles fonctionnalités dont des mécanismes de livraison sophistiqués, des défenses anti-analyse et une structure de […]

The post Amatera Stealer, une version améliorée d’ACR Stealer first appeared on UnderNews.

Dnstwist - Pour détecter les typo squatteurs de votre nom de domaine

Par :Korben
18 juin 2025 à 09:04

Neo dans Matrix avait le choix entre pilule rouge et bleue et nous, c’est entre fermer les yeux sur les domaines qui s’inspire des nôtres pour nous voler du trafic, ou ouvrir dnstwist et voir jusqu’où va le terrier du lapin.

Après avoir testé plusieurs scanners anti-phishing qui promettent monts et merveilles, j’étais sceptique, mais dnstwist fait partie des rares qui tiennent leurs promesses. J’ai lancé un scan sur korben.info pour voir ce que ça donnait, et là… 434 permutations générées, 19 domaines déjà enregistrés ce qui est pas mal pour un site qui existe depuis des temps immémoriaux ^^.

Jackpotting, l’attaque invisible qui met les distributeurs à nu

Un retrait sans carte, une machine qui se vide dans le silence, la cybercriminalité ne cesse d’explorer les angles morts de la technologie bancaire. Le jackpotting, longtemps relégué aux démonstrations de hackers lors de salons spécialisés, s’est métamorphosé en pratique globale et silencieuse, frappant les banques au moment où elles s’y attendent le moins. Il […]
❌