ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Ep.580 - RadioCSIRT Édition Française – Votre actualité Cybersécurité du dimanche 15 février 2026

Автор: Marc Frédéric GOMEZ

Загружено: 2026-02-15

Просмотров: 35

Описание: Nous ouvrons cette édition avec la révélation par Microsoft Threat Intelligence d'une nouvelle variante de l'attaque ClickFix exploitant le DNS comme canal de staging. La commande initiale, exécutée via cmd.exe, utilise nslookup pour effectuer un DNS Lookup vers un serveur externe contrôlé par l'attaquant. La réponse DNS est filtrée puis exécutée comme Payload de second stage, aboutissant au déploiement de ModeloRAT, un Remote Access Trojan basé sur Python. En parallèle, Bitdefender signale une recrudescence de Lumma Stealer via des campagnes ClickFix déployant CastleLoader, un Loader associé au Threat Actor GrayBravo. Malgré les opérations de disruption des forces de l'ordre en 2025, l'infrastructure Lumma Stealer démontre une résilience notable.


L'actualité se poursuit avec l'identification par ReversingLabs de packages malveillants sur npm et PyPI rattachés à la campagne « graphalgo », attribuée au groupe nord-coréen Lazarus. Active depuis mai 2025, cette opération cible les développeurs JavaScript et Python via de fausses offres d'emploi dans le secteur des cryptomonnaies. Les attaquants, opérant sous la couverture d'une société fictive nommée Veltrix Capital, approchent leurs victimes sur LinkedIn, Facebook et Reddit. L'opération modulaire en cinq phases aboutit au déploiement d'un RAT doté de communications C2 protégées par token, avec détection de Crypto Wallets comme MetaMask. Un des packages npm, bigmathutils, a atteint plus de dix mille téléchargements avant l'injection de code malveillant.


Enfin, le projet Vim annonce la publication de Vim 9.2 le 14 février 2026. Cette version majeure apporte le support natif des Enums, des Generic Functions et du type Tuple dans Vim9 Script, le support complet de Wayland, ainsi que la conformité XDG Base Directory. Le mode Diff bénéficie de l'algorithme linematch et d'une nouvelle option diffanchors. De nombreuses vulnérabilités de sécurité, Memory Leaks et Crashes potentiels ont été corrigés depuis Vim 9.1.


Sources :

• The Hacker News – Microsoft Discloses DNS-Based ClickFix Attack Using Nslookup for Malware Staging : https://thehackernews.com/2026/02/mic...
• Security Affairs – Malicious npm and PyPI packages linked to Lazarus APT fake recruiter campaign : https://securityaffairs.com/188009/ap...
• Vim.org – Vim 9.2 released : https://www.vim.org/vim-9.2-released.php

On ne réfléchit pas, on patch !


Vos retours sont les bienvenus.
Répondeur : 07 68 72 20 09
Email : [email protected]
Site web : www.radiocsirt.org
Newsletter Hebdo : https://radiocsirt.substack.com

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Ep.580 - RadioCSIRT Édition Française – Votre actualité Cybersécurité du dimanche 15 février 2026

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Ep.581 - RadioCSIRT Édition Française – Votre actualité Cybersécurité du mercredi 18 février 2026

Ep.581 - RadioCSIRT Édition Française – Votre actualité Cybersécurité du mercredi 18 février 2026

The World's Most Important Machine

The World's Most Important Machine

32-битная запись с плавающей запятой (технически) — ложь: объяснение видеотехнологий

32-битная запись с плавающей запятой (технически) — ложь: объяснение видеотехнологий

Не только VPN. Что еще поможет с блокировками

Не только VPN. Что еще поможет с блокировками

Rymanowski, Bernatowicz: UFO, Trump i znaki

Rymanowski, Bernatowicz: UFO, Trump i znaki

Почему взрываются батарейки и аккумуляторы? [Veritasium]

Почему взрываются батарейки и аккумуляторы? [Veritasium]

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

Express Republiki 25.02.2026 | TV Republika

Express Republiki 25.02.2026 | TV Republika

Переполох в Кремле:: СВР пугает “ядерной Украиной” /№1099/ Юрий Швец

Переполох в Кремле:: СВР пугает “ядерной Украиной” /№1099/ Юрий Швец

How are holograms possible?

How are holograms possible?

Контактный удар и теория Герца

Контактный удар и теория Герца

ЦЕНА ОШИБКИ: 13 Инженерных Катастроф, Которые Потрясли Мир!

ЦЕНА ОШИБКИ: 13 Инженерных Катастроф, Которые Потрясли Мир!

Фото из личного поезда Путина  | Фильм центра «Досье»

Фото из личного поезда Путина | Фильм центра «Досье»

Окупай DPI: Выводим провайдера на чистую воду

Окупай DPI: Выводим провайдера на чистую воду

Chiny i Rosja rzuciły Iran wilkom na pożarcie. Czy Iran przetrwa starcie z USA?

Chiny i Rosja rzuciły Iran wilkom na pożarcie. Czy Iran przetrwa starcie z USA?

Le GRAND MENSONGE de la Cybersécurité (Ce qu'on ne vous dit pas)

Le GRAND MENSONGE de la Cybersécurité (Ce qu'on ne vous dit pas)

Самая недооценённая идея в науке

Самая недооценённая идея в науке

"Robią ludzi w konia”. Szara strefa rośnie, bezrobocie już 6%

Rav 4 2026 new-Разобрали, удивились.

Rav 4 2026 new-Разобрали, удивились.

L'erreur stupide qui a tué Dell

L'erreur stupide qui a tué Dell

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]