PrivateLoader : le loader du service Pay-Per-Install de ruzki
Contexte Pay-per-install (PPI) est un service malveillant largement utilisé dans l’écosystème de la cybercriminalité pour monétiser l’installation de logiciels malveillants. Comme on l’observe généralement, un opérateur de logiciels malveillants...Lire la suite
Traffers : une plongée dans l’écosystème des voleurs d’informations
Contexte L’écosystème de la cybercriminalité est rempli d’une multitude d’acteurs qui, au travers de leurs activités malveillantes et dans une organisation hiérarchisée partagent les mêmes motivations d’ordre financiers. À...Lire la suite
LuckyMouse utilise une application de messagerie pour cibler MacOS
Ce billet de blog sur LuckyMouse est un extrait du rapport « FLINT 2022-045 – LuckyMouse utilise une application Electron dérobée pour cibler MacOS » (SEKOIA.IO Flash Intelligence) envoyé à nos...Lire la suite
Élections anticipées italiennes ?? : de possibles opérations d’influence cyber venant de Russie...
Le jeudi 21 juillet, le président italien Sergio Mattarella a annoncé la dissolution du sénat italien. La coalition de différents partis politiques soutenant le gouvernement italien de Mario Draghi...Lire la suite
Le paysage des menaces ransomware observé par SEKOIA.IO durant le 1ᵉʳ semestre 2022
SEKOIA.IO présente son paysage des menaces Ransomware pour le premier semestre 2022, avec les points clés suivants :Lire la suite
Campagne de Smishing de Mantis ciblant la France
Cet article de blog sur le groupe Mantis est un extrait du rapport de la France « Flint 2022-037 –SEKOIA.IO Flash Intelligence» envoyée à nos clients le 07 juillet...Lire la suite
Vice Society : un groupe de rançongiciels à double extorsion discret mais régulier.
Cet article de blog sur le groupe de rançongiciels Vice Society a été initialement publié sous la forme d’un rapport FLINT (SEKOIA.IO Flash Intelligence) envoyé à nos clients le...Lire la suite
Raccoon Stealer v2 – Partie 2 : Analyse approfondie
Introduction Raccoon est un logiciel malveillant qui vole des informations comme les voleurs de portefeuilles de crypto-monnaie tels que AgentTesla, Formbook, Redline et Vidar. En mars 2022, Raccoon Team...Lire la suite
Raccoon Stealer v2 – Partie 1 : De retour des morts
Raccoon Stealer a été l’un des voleurs d’informations les plus prolifiques en 2021, utilisé par plusieurs acteurs cybercriminels. En raison de ses vastes capacités de vol, de la personnalisation...Lire la suite
CALISTO poursuit sa campagne de collecte d’informations d’identification
Ce billet de blog sur l’acteur de la menace CALISTO est un extrait d’un rapport FLINT (SEKOIA.IO Flash Intelligence) envoyé à nos clients le 16 juin 2022. Le 30...Lire la suite