HollowGraph utilise les calendriers Microsoft 365 comme canal C2 furtif
Des chercheurs ont lié le malware HollowGraph au framework Cavern après avoir découvert qu’il utilise les calendriers Microsoft 365 et les API Microsoft Graph comme canal de c
La campagne ClickFake nord-coréenne vise les professionnels Web3
Une nouvelle campagne attribuée au groupe nord-coréen Famous Chollima a pris pour cible des professionnels du secteur Web3 avec l’appât ClickFix afin de déployer des chevaux
FakeGit : 7.600 dépôts GitHub malveillants dupent les agents IA et diffusent SmartLoader
Une campagne baptisée FakeGit a mis en place environ 7.600 dépôts GitHub malveillants, avec plus de 800 projets se faisant passer pour des Skills AI ou des serveurs MCP. Selon l
La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance
Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération e
ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreus
RedHook, LabubaRAT et d’autres familles de malwares mobiles étendent les abus sur Android
Plusieurs rapports sur des malwares mobiles cette semaine ont montré des attaquants en train d’étendre leur savoir-faire sur Android. RedHook a été observé utilisant Wireles
Les malwares et botnets générés par l’IA passent du concept à la production
Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance Pow

