Source |
GB Hacker |
Identifiant |
8671088 |
Date de publication |
2025-05-03 16:41:08 (vue: 2025-05-03 17:07:11) |
Titre |
RansomHub tape Socgholish: Webdav & SCF exploite les références en carburant RansomHub Taps SocGholish: WebDAV & SCF Exploits Fuel Credential Heists |
Texte |
Socgholish, un malware notoire de chargeur, est devenu un outil critique pour les cybercriminels, offrant souvent des charges utiles comme la grève de cobalt et, plus récemment, le ransomware RansomHub. L'équipe de recherche sur les menaces de DarkTrace a suivi plusieurs incidents depuis janvier 2025, où les acteurs de la menace ont exploité Socgholish pour compromettre les réseaux via de fausses mises à jour du navigateur et des attaques JavaScript contre des plates-formes CMS vulnérables comme […]
SocGholish, a notorious loader malware, has evolved into a critical tool for cybercriminals, often delivering payloads like Cobalt Strike and, more recently, RansomHub ransomware. Darktrace’s Threat Research team has tracked multiple incidents since January 2025, where threat actors exploited SocGholish to compromise networks through fake browser updates and JavaScript-based attacks on vulnerable CMS platforms like […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 actors attacks based browser cms cobalt compromise credential critical cybercriminals darktrace’s delivering evolvedinto exploited exploits fake fuel has heists incidents january javascript like loader malware more multiple networks notorious often payloads platforms ransomhub ransomware recently research scf since socgholish socgholish: strike taps team threat through tool tracked updates vulnerable webdav where |
Tags |
Ransomware
Malware
Tool
Threat
|
Stories |
|
Move |
|