What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
bleepingcomputer.webp 2025-05-08 18:15:39 FBI: routeurs de fin de vie piratés pour les réseaux de proxy cybercriminaux
FBI: End-of-life routers hacked for cybercrime proxy networks
(lien direct)
Le FBI prévient que les acteurs de menace déploient des logiciels malveillants sur les routeurs de fin de vie (EOL) pour les convertir en proxys vendus sur les réseaux 5Socks et AnyProxy. [...]
The FBI warns that threat actors are deploying malware on end-of-life (EoL) routers to convert them into proxies sold on the 5Socks and Anyproxy networks. [...]
Malware Threat ★★★
bleepingcomputer.webp 2025-05-08 14:51:14 Le package PYPI malveillant cache les logiciels malveillants de rat, cible les développeurs discords depuis 2022
Malicious PyPi package hides RAT malware, targets Discord devs since 2022
(lien direct)
Un package Python malveillant ciblant les développeurs Discord avec un logiciel malveillant à distance d'accès à distance (rat) a été repéré sur l'index de package Python (PYPI) après plus de trois ans. [...]
A malicious Python package targeting Discord developers with remote access trojan (RAT) malware was spotted on the Python Package Index (PyPI) after more than three years. [...]
Malware ★★★
bleepingcomputer.webp 2025-05-08 09:39:15 Google relie les nouveaux logiciels malveillants du vol de données LostKeys aux cyberespaces russes
Google links new LostKeys data theft malware to Russian cyberspies
(lien direct)
Depuis le début de l'année, le Coldriver Hacking Group soutenu par l'État russe utilise de nouveaux logiciels malveillants LostKeys pour voler des fichiers dans des attaques d'espionnage ciblant les gouvernements occidentaux, les journalistes, les groupes de réflexion et les organisations non gouvernementales. [...]
Since the start of the year, the Russian state-backed ColdRiver hacking group has been using new LostKeys malware to steal files in espionage attacks targeting Western governments, journalists, think tanks, and non-governmental organizations. [...]
Malware ★★★
bleepingcomputer.webp 2025-05-07 10:45:19 Jouer au ransomware exploité Windows Logging Flaw en attaques zéro jour
Play ransomware exploited Windows logging flaw in zero-day attacks
(lien direct)
Le gang Play Ransomware a exploité un défaut de système de fichiers journal de fichiers de journal commun Windows à haute sévérité dans les attaques zéro-jours pour gagner des privilèges système et déployer des logiciels malveillants sur des systèmes compromis. [...]
The Play ransomware gang has exploited a high-severity Windows Common Log File System flaw in zero-day attacks to gain SYSTEM privileges and deploy malware on compromised systems. [...]
Ransomware Malware Vulnerability Threat ★★★
bleepingcomputer.webp 2025-05-06 13:10:23 Samsung MagicInfo 9 Server RCE Flaw maintenant exploité en attaques
Samsung MagicINFO 9 Server RCE flaw now exploited in attacks
(lien direct)
Les pirates exploitent une vulnérabilité RCE (RCE) dans le serveur Samsung MagicInfo 9 à détourner les appareils et à déployer des logiciels malveillants. [...]
Hackers are exploiting an unauthenticated remote code execution (RCE) vulnerability in the Samsung MagicINFO 9 Server to hijack devices and deploy malware. [...]
Malware Vulnerability ★★★
bleepingcomputer.webp 2025-05-06 05:13:16 Linux Wiper Malware caché dans des modules GO malveillants sur github
Linux wiper malware hidden in malicious Go modules on GitHub
(lien direct)
Une attaque de chaîne d'approvisionnement cible les serveurs Linux avec des logiciels malveillants disque cachés dans les modules Golang publiés sur GitHub. [...]
A supply-chain attack targets Linux servers with disk-wiping malware hidden in Golang modules published on GitHub. [...]
Malware ★★★
bleepingcomputer.webp 2025-05-04 10:11:21 STALC MALWWare amélioré avec des mises à niveau furtives et des outils de vol de données
StealC malware enhanced with stealth upgrades and data theft tools
(lien direct)
Les créateurs de Stealc, un voleur d'informations largement utilisés et un téléchargeur de logiciels malveillants, ont publié sa deuxième version majeure, apportant plusieurs améliorations de vols et de vols de données. [...]
The creators of StealC, a widely-used information stealer and malware downloader, have released its second major version, bringing multiple stealth and data theft enhancements. [...]
Malware Tool ★★★
bleepingcomputer.webp 2025-04-30 20:33:42 Les pirates abusent de la fonction de réseautage IPv6 pour détourner les mises à jour du logiciel
Hackers abuse IPv6 networking feature to hijack software updates
(lien direct)
Un acteur de menace APT aligné par la Chine nommé "TheWizards" abuse d'une fonction de mise en réseau IPv6 pour lancer l'adversaire dans le milieu (AITM) attaque que les mises à jour du logiciel Hijack pour installer Windows Malware. [...]
A China-aligned APT threat actor named "TheWizards" abuses an IPv6 networking feature to launch adversary-in-the-middle (AitM) attacks that hijack software updates to install Windows malware. [...]
Malware Threat ★★★★
bleepingcomputer.webp 2025-04-30 17:05:46 Plugin WordPress déguisé en outil de sécurité injecte de la porte dérobée
WordPress plugin disguised as a security tool injects backdoor
(lien direct)
Une nouvelle campagne de logiciels malveillants ciblant les sites WordPress utilise un plugin malveillant déguisé en outil de sécurité pour inciter les utilisateurs à l'installer et à lui faire confiance. [...]
A new malware campaign targeting WordPress sites employs a malicious plugin disguised as a security tool to trick users into installing and trusting it. [...]
Malware Tool ★★
bleepingcomputer.webp 2025-04-23 14:30:17 L'armée russe ciblée par un nouveau malware Android caché dans l'application de cartographie
Russian army targeted by new Android malware hidden in mapping app
(lien direct)
Un nouveau logiciel malveillant Android a été découvert caché à l'intérieur des versions trojanisées de l'application de mappage de quêtes Alpine, qui serait utilisée par les soldats russes dans le cadre de la planification opérationnelle de la zone de guerre. [...]
A new Android malware has been discovered hidden inside trojanized versions of the Alpine Quest mapping app, which is reportedly used by Russian soldiers as part of war zone operational planning. [...]
Malware Mobile ★★★
bleepingcomputer.webp 2025-04-22 14:26:59 SK Telecom avertit les données USIM du client exposées dans l'attaque de logiciels malveillants
SK Telecom warns customer USIM data exposed in malware attack
(lien direct)
Le plus grand opérateur mobile de la Corée de la Corée du Sud, SK Telecom, avertit qu'une infection malveillante a permis aux acteurs de la menace d'accéder aux informations sensibles liées à l'USIM pour les clients. [...]
South Korea\'s largest mobile operator, SK Telecom, is warning that a malware infection allowed threat actors to access sensitive USIM-related information for customers. [...]
Malware Threat Mobile ★★
bleepingcomputer.webp 2025-04-19 11:17:28 Nouveau malware Android vole vos cartes de crédit pour les attaques de relais NFC
New Android malware steals your credit cards for NFC relay attacks
(lien direct)
Une nouvelle plate-forme malware-as-a-service (MAAS) nommée \\ 'Supercard X \' est émergé, ciblant les appareils Android via des attaques de relais NFC qui permettent des transactions de point de vente et ATM à l'aide de données de carte de paiement compromises. [...]
A new malware-as-a-service (MaaS) platform named \'SuperCard X\' has emerged, targeting Android devices via NFC relay attacks that enable point-of-sale and ATM transactions using compromised payment card data. [...]
Malware Mobile ★★★
bleepingcomputer.webp 2025-04-18 13:44:40 Le gang de ransomware de verrouillage pousse des outils informatiques faux dans les attaques Clickfix
Interlock ransomware gang pushes fake IT tools in ClickFix attacks
(lien direct)
Le gang de ransomware interlock utilise désormais des attaques ClickFix qui se font passer pour les outils informatiques pour briser les réseaux d'entreprise et déploier des logiciels malveillants qui résidaient au fichier sur les appareils. [...]
The Interlock ransomware gang now uses ClickFix attacks that impersonate IT tools to breach corporate networks and deploy file-encrypting malware on devices. [...]
Ransomware Malware Tool ★★★
bleepingcomputer.webp 2025-04-18 09:43:58 Les pirates chinois ciblent le gouvernement russe avec des logiciels malveillants de rat améliorés
Chinese hackers target Russian govt with upgraded RAT malware
(lien direct)
Les pirates de langue chinoise Ironhusky ciblent les organisations gouvernementales russes et mongols en utilisant un malware de Troie (rat) amélioré d'accès à distance (rat). [...]
Chinese-speaking IronHusky hackers are targeting Russian and Mongolian government organizations using upgraded MysterySnail remote access trojan (RAT) malware. [...]
Malware ★★★
bleepingcomputer.webp 2025-04-15 16:25:57 Midnight Blizzard déploie un nouveau malware de grapelader à l'ambassade de phishing
Midnight Blizzard deploys new GrapeLoader malware in embassy phishing
(lien direct)
Le groupe d'espionnage parrainé par l'État russe Midnight Blizzard est derrière une nouvelle campagne de phistes de lance ciblant les entités diplomatiques en Europe, y compris les ambassades. [...]
Russian state-sponsored espionage group Midnight Blizzard is behind a new spear-phishing campaign targeting diplomatic entities in Europe, including embassies. [...]
Malware ★★★
bleepingcomputer.webp 2025-04-14 12:40:23 New Resolverrat Malware cible les organisations pharmaceutiques et de soins de santé dans le monde entier
New ResolverRAT malware targets pharma and healthcare orgs worldwide
(lien direct)
Un nouveau cheval de Troie à distance (rat) appelé \\ 'résolverrat \' est utilisé contre les organisations dans le monde, avec les logiciels malveillants utilisés dans des attaques récentes ciblant les secteurs de la santé et de la pharmaceutique. [...]
A new remote access trojan (RAT) called \'ResolverRAT\' is being used against organizations globally, with the malware used in recent attacks targeting the healthcare and pharmaceutical sectors. [...]
Malware Medical ★★★
bleepingcomputer.webp 2025-04-09 09:33:56 La police détient les clients malveillants de Smokeloader, saisit les serveurs
Police detains Smokeloader malware customers, seizes servers
(lien direct)
Dans l'activité de suivi pour l'opération Endgame, les forces de l'ordre ont retrouvé les clients de SmokeLoader Botnet et ont détenu au moins cinq personnes. [...]
In follow-up activity for Operation Endgame, law enforcement tracked down Smokeloader botnet\'s customers and detained at least five individuals. [...]
Malware Legislation ★★★
bleepingcomputer.webp 2025-04-08 16:53:33 Les faux outils complémentaires de faux Microsoft Office poussent les logiciels malveillants via Sourceforge
Fake Microsoft Office add-in tools push malware via SourceForge
(lien direct)
Les acteurs de la menace abusent de Sourceforge pour distribuer de faux modules complémentaires Microsoft qui installent des logiciels malveillants sur les ordinateurs des victimes à la mienne et voler la crypto-monnaie. [...]
Threat actors are abusing SourceForge to distribute fake Microsoft add-ins that install malware on victims\' computers to both mine and steal cryptocurrency. [...]
Malware Tool Threat ★★★
bleepingcomputer.webp 2025-04-03 13:43:34 Les correctifs Ivanti Connectent Secure Zero-Day exploité depuis la mi-mars
Ivanti patches Connect Secure zero-day exploited since mid-March
(lien direct)
Ivanti a publié des mises à jour de sécurité pour corriger une vulnérabilité critique d'exécution de code à distance Connect Secure Exploitée par un acteur d'espionnage lié à la Chine pour déployer des logiciels malveillants depuis au moins la mi-mars 2025. [...]
Ivanti has released security updates to patch a critical Connect Secure remote code execution vulnerability exploited by a China-linked espionage actor to deploy malware since at least mid-March 2025. [...]
Malware Vulnerability Threat ★★★
bleepingcomputer.webp 2025-04-02 09:57:23 Les appareils Android contrefaits trouvés préchargés avec Triada Malware
Counterfeit Android devices found preloaded With Triada malware
(lien direct)
Une nouvelle version de la Triada Trojan a été découverte préinstallée sur des milliers de nouveaux appareils Android, permettant aux acteurs de menace de voler des données dès leur configuration. [...]
A new version of the Triada trojan has been discovered preinstalled on thousands of new Android devices, allowing threat actors to steal data as soon as they are set up. [...]
Malware Threat Mobile ★★★
bleepingcomputer.webp 2025-04-01 13:30:00 Nous sentions un rat (DC): révéler une chaîne de livraison de logiciels malveillants sophistiquée
We Smell a (DC)Rat: Revealing a Sophisticated Malware Delivery Chain
(lien direct)
Un fichier RAR, une fausse assignation et une partie de la citation de Nietzsche - tout d'une chaîne de logiciels malveillants en plusieurs étapes fournissant DCRAT & Rhadamanthys. Acronis Tru décompose comment les attaquants utilisent les scripts VBS, lot et PowerShell pour glisser les défenses au-delà. [...]
A RAR file, a fake summons, and a Nietzsche quote-all part of a multi-stage malware chain delivering DCRat & Rhadamanthys. Acronis TRU breaks down how attackers use VBS, batch, and PowerShell scripts to slip past defenses. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-31 11:56:54 Les pirates nord-coréens adoptent des attaques Clickfix pour cibler les entreprises cryptographiques
North Korean hackers adopt ClickFix attacks to target crypto firms
(lien direct)
Le célèbre groupe nord-coréen de piratage de Lazarus aurait adopté des tactiques \\ 'clickfix \' pour déployer des travailleurs de logiciels malveillants dans l'industrie de la crypto-monnaie, en particulier la finance centralisée (CEFI). [...]
The notorious North Korean Lazarus hacking group has reportedly adopted \'ClickFix\' tactics to deploy malware targeting job seekers in the cryptocurrency industry, particularly centralized finance (CeFi). [...]
Malware APT 38 ★★★
bleepingcomputer.webp 2025-03-30 10:17:19 Nouveau Crocodilus malware vole les utilisateurs d'Android \\ 'Clés de portefeuille crypto
New Crocodilus malware steals Android users\\' crypto wallet keys
(lien direct)
Un logiciel malveillant Android nouvellement découvert surnommé Crocodilus astuce les utilisateurs pour fournir la phrase de graines pour le portefeuille de crypto-monnaie en utilisant un avertissement pour sauvegarder la clé pour éviter de perdre l'accès. [...]
A newly discovered Android malware dubbed Crocodilus tricks users into providing the seed phrase for the cryptocurrency wallet using a warning to back up the key to avoid losing access. [...]
Malware Mobile ★★★
bleepingcomputer.webp 2025-03-27 14:38:23 Les pirates chinois de FamousSarrow déploient des logiciels malveillants améliorés lors d'attaques
Chinese FamousSparrow hackers deploy upgraded malware in attacks
(lien direct)
Un groupe de cyberespionnage lié à la Chine connue sous le nom de \\ 'célèbre Sparrow \' a été observé en utilisant une nouvelle version modulaire de sa porte dérobée signature \\ 'Sparrowdoor \' contre une organisation commerciale basée aux États-Unis. [...]
A China-linked cyberespionage group known as \'FamousSparrow\' was observed using a new modular version of its signature backdoor \'SparrowDoor\' against a US-based trade organization. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-26 02:42:48 Google fixe Chrome Zero-Day exploité dans la campagne d'espionnage
Google fixes Chrome zero-day exploited in espionage campaign
(lien direct)
Google a corrigé une vulnérabilité chromée de chromée à haute sévérité exploitée pour échapper au bac à sable du navigateur et à déployer des logiciels malveillants dans des attaques d'espionnage ciblant les organisations russes. [...]
​Google has fixed a high-severity Chrome zero-day vulnerability exploited to escape the browser\'s sandbox and deploy malware in espionage attacks targeting Russian organizations. [...]
Malware Vulnerability Threat ★★
bleepingcomputer.webp 2025-03-25 09:52:53 New Android Malware utilise .net Maui de Microsoft \\ pour échapper à la détection
New Android malware uses Microsoft\\'s .NET MAUI to evade detection
(lien direct)
Les nouvelles campagnes de logiciels malveillants Android utilisent le cadre multiplateforme de Microsoft \\ .net Maui tout en déguisant des services légitimes pour échapper à la détection. [...]
New Android malware campaigns use Microsoft\'s cross-platform framework .NET MAUI while disguising as legitimate services to evade detection. [...]
Malware Mobile ★★★
bleepingcomputer.webp 2025-03-24 10:01:11 Menaces cachées: comment les sauvegardes Microsoft 365 stockent les risques pour les attaques futures
Hidden Threats: How Microsoft 365 Backups Store Risks for Future Attacks
(lien direct)
Acronis Threat Research a trouvé 2M + URL malveillants et 5 000 encore des instances de logiciels malveillants dans les données de sauvegarde Microsoft 365 démontrant la façon dont la sécurité intégrée n'est pas toujours suffisante. Ne laissez pas les menaces persister dans vos données cloud. Renforcez vos défenses. [...]
Acronis Threat Research found 2M+ malicious URLs & 5,000+ malware instances in Microsoft 365 backup data-demonstrating how built-in security isn\'t always enough. Don\'t let threats persist in your cloud data. Strengthen your defenses. [...]
Malware Threat Cloud ★★★
bleepingcomputer.webp 2025-03-23 10:09:19 Les avertissements du FBI sont des convertisseurs de fichiers de tarif réels poussent des logiciels malveillants
FBI warnings are true-fake file converters do push malware
(lien direct)
Le FBI avertit que les faux convertisseurs de documents en ligne sont utilisés pour voler les informations de la personne et, dans les pires scénarios, conduire à des attaques de ransomwares. [...]
The FBI is warning that fake online document converters are being used to steal people\'s information and, in worst-case scenarios, lead to ransomware attacks. [...]
Ransomware Malware ★★
bleepingcomputer.webp 2025-03-22 10:30:04 Microsoft Trusted Signing Service a maltraité au malware de code de code
Microsoft Trusted Signing service abused to code-sign malware
(lien direct)
Les cybercriminels abusent de la plate-forme de signature de confiance de Microsoft \\ aux exécutables de logiciels malveillants de code de code avec des certificats de trois jours de courte durée. [...]
Cybercriminals are abusing Microsoft\'s Trusted Signing platform to code-sign malware executables with short-lived three-day certificates. [...]
Malware ★★
bleepingcomputer.webp 2025-03-21 09:24:23 Steam tire la démo de la démo infectée Windows avec des logiciels malveillants voleurs d'informations
Steam pulls game demo infecting Windows with info-stealing malware
(lien direct)
Valve a supprimé un jeu intitulé \\ 'Sniper: Résolution de Phantom \\ \' du magasin Steam à la suite de plusieurs rapports d'utilisateurs qui ont indiqué que son installateur de démonstration a en fait infecté leurs systèmes avec des informations volant des logiciels malveillants. [...]
Valve has removed a game titled \'Sniper: Phantom\'s Resolution\' from the Steam store following multiple user reports that indicated its demo installer actually infected their systems with information stealing malware. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-19 19:12:00 Campagne de logiciels malveillants \\ 'Dollyway \\' a violé 20 000 sites WordPress
Malware campaign \\'DollyWay\\' breached 20,000 WordPress sites
(lien direct)
Une opération malveillante surnommée \\ 'Dollyway \' est en cours depuis 2016, compromettant plus de 20 000 sites WordPress dans le monde pour rediriger les utilisateurs vers des sites malveillants. [...]
A malware operation dubbed \'DollyWay\' has been underway since 2016, compromising over 20,000 WordPress sites globally to redirect users to malicious sites. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-19 16:30:40 L'armée ukrainienne ciblait dans de nouveaux signaux
Ukrainian military targeted in new Signal spear-phishing attacks
(lien direct)
L'équipe d'intervention d'urgence informatique de l'Ukraine (CER-UA) est en avertissement des attaques hautement ciblées employant des comptes de signaux compromis pour envoyer des logiciels malveillants à des employés d'entreprises de l'industrie de la défense et des membres des forces de l'armée du pays. [...]
Ukraine\'s Computer Emergency Response Team (CERT-UA) is warning about highly targeted attacks employing compromised Signal accounts to send malware to employees of defense industry firms and members of the country\'s army forces. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-19 13:52:08 New Arcane InfostEaler infecte YouTube, Discord Users via le jeu Cheats
New Arcane infostealer infects YouTube, Discord users via game cheats
(lien direct)
Un logiciel malveillant de vol d'informations nouvellement découvert appelé Arcane vole des données utilisateur approfondies, y compris les informations d'identification du compte VPN, les clients de jeux, les applications de messagerie et les informations stockées dans les navigateurs Web. [...]
A newly discovered information-stealing malware called Arcane is stealing extensive user data, including VPN account credentials, gaming clients, messaging apps, and information stored in web browsers. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-17 14:59:24 Microsoft: Nouveau logiciel malveillant de rat utilisé pour le vol cryptographique, la reconnaissance
Microsoft: New RAT malware used for crypto theft, reconnaissance
(lien direct)
Microsoft a découvert un nouveau cheval de Troie à distance à distance (rat) qui utilise des "techniques sophistiquées" pour éviter la détection, assurer la persistance et extraire des données d'information sensibles. [...]
​Microsoft has discovered a new remote access trojan (RAT) that employs "sophisticated techniques" to avoid detection, ensure persistence, and extract sensitive information data. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-16 10:19:29 Adobe malveillant, applications OAuth DocuSign cibler les comptes Microsoft 365
Malicious Adobe, DocuSign OAuth apps target Microsoft 365 accounts
(lien direct)
Les cybercriminels font la promotion des applications malveillantes Microsoft OAuth qui se sont masquées comme des applications Adobe et DocuSign pour fournir des logiciels malveillants et voler des informations d'identification des comptes Microsoft 365. [...]
Cybercriminals are promoting malicious Microsoft OAuth apps that masquerade as Adobe and DocuSign apps to deliver malware and steal Microsoft 365 accounts credentials. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-13 11:00:00 Clickfix Attack fournit des infostelleurs, des rats dans de faux e-mails Booking.com
ClickFix attack delivers infostealers, RATs in fake Booking.com emails
(lien direct)
Microsoft avertit qu'une campagne de phishing en cours usurpant l'identité de Booking.com utilise des attaques d'ingénierie sociale ClickFix pour infecter les travailleurs de l'hôtellerie avec divers logiciels malveillants, y compris les infostateurs et les rats. [...]
Microsoft is warning that an ongoing phishing campaign impersonating Booking.com is using ClickFix social engineering attacks to infect hospitality workers with various malware, including infostealers and RATs. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-11 12:06:36 Massjacker Malware utilise 778 000 portefeuilles pour voler la crypto-monnaie
MassJacker malware uses 778,000 wallets to steal cryptocurrency
(lien direct)
Une opération de détournement de presse-papiers nouvellement découverte surnommée \\ 'Massjacker \' utilise au moins 778 531 adresses de portefeuille de crypto-monnaie pour voler des actifs numériques à des ordinateurs compromis. [...]
A newly discovered clipboard hijacking operation dubbed \'MassJacker\' uses at least 778,531 cryptocurrency wallet addresses to steal digital assets from compromised computers. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-08 12:43:15 Développeur coupable d'utiliser Kill Switch aux systèmes de Sabotage Employeur \\
Developer guilty of using kill switch to sabotage employer\\'s systems
(lien direct)
Un développeur de logiciels a été reconnu coupable d'avoir saboté ses systèmes ex-employeurs en exécutant des logiciels malveillants personnalisés et en installant un "commutateur de mise à mort" après avoir été rétrogradé dans l'entreprise. [...]
A software developer has been found guilty of sabotaging his ex-employer\'s systems by running custom malware and installing a "kill switch" after being demoted at the company. [...]
Malware ★★★
bleepingcomputer.webp 2025-03-08 10:11:21 YouTubers a été extorqué par des coups de droit d'auteur pour répandre les logiciels malveillants
YouTubers extorted via copyright strikes to spread malware
(lien direct)
Les cybercriminels envoient des affirmations de copyright de fausses à YouTubers pour les contraindre à la promotion de mineurs de logiciels malveillants et de crypto-monnaie sur leurs vidéos. [...]
Cybercriminals are sending bogus copyright claims to YouTubers to coerce them into promoting malware and cryptocurrency miners on their videos. [...]
Malware ★★★★
bleepingcomputer.webp 2025-03-07 13:36:48 La défaut de caméra IP Edimax non corrigé exploite activement dans les attaques de botnet
Unpatched Edimax IP camera flaw actively exploited in botnet attacks
(lien direct)
Une vulnérabilité d'injection de commande critique impactant la caméra IP Edimax IC-7100 est actuellement exploitée par des logiciels malveillants Botnet pour compromettre les appareils. [...]
A critical command injection vulnerability impacting the Edimax IC-7100 IP camera is currently being exploited by botnet malware to compromise devices. [...]
Malware Vulnerability ★★★
bleepingcomputer.webp 2025-03-05 11:44:21 Badbox Malware perturbé sur des appareils Android infectés 500k
BadBox malware disrupted on 500K infected Android devices
(lien direct)
Le Badbox Android Malware Botnet a été perturbé à nouveau en supprimant 24 applications malveillantes de Google Play et des communications de swinkholing pour un demi-million d'appareils infectés. [...]
The BadBox Android malware botnet has been disrupted again by removing 24 malicious apps from Google Play and sinkholing communications for half a million infected devices. [...]
Malware Mobile ★★★
bleepingcomputer.webp 2025-03-04 17:47:42 Microsoft Teams Tactics, malware connect Black Basta, cactus ransomware (lien direct) De nouvelles recherches ont révélé d'autres liens entre les gangs noirs Basta et Cactus Ransomware, les membres des deux groupes utilisant les mêmes attaques d'ingénierie sociale et le malware proxy en arrière-plan pour l'accès post-exploitation aux réseaux d'entreprise. [...]
New research has uncovered further links between the Black Basta and Cactus ransomware gangs, with members of both groups utilizing the same social engineering attacks and the BackConnect proxy malware for post-exploitation access to corporate networks. [...]
Ransomware Malware ★★★
bleepingcomputer.webp 2025-03-04 15:10:04 Le nouveau botnet onven11bot infecte 86 000 appareils pour les attaques DDOS
New Eleven11bot botnet infects 86,000 devices for DDoS attacks
(lien direct)
Un nouveau logiciel malveillant de botnet nommé \\ 'eleven11bot \' a infecté plus de 86 000 appareils IoT, principalement des caméras de sécurité et des enregistreurs vidéo réseau (NVR), pour mener des attaques DDOS. [...]
A new botnet malware named \'Eleven11bot\' has infected over 86,000 IoT devices, primarily security cameras and network video recorders (NVRs), to conduct DDoS attacks. [...]
Malware ★★
bleepingcomputer.webp 2025-03-04 11:17:18 Les nouveaux logiciels malveillants polyglots frappent l'aviation, les entreprises de communication par satellite
New polyglot malware hits aviation, satellite communication firms
(lien direct)
Un malware polyglotte précédemment sans papiers est déployé dans des attaques contre l'aviation, la communication par satellite et les organisations de transport critiques aux Émirats arabes unis. [...]
A previously undocumented polyglot malware is being deployed in attacks against aviation, satellite communication, and critical transportation organizations in the United Arab Emirates. [...]
Malware ★★
bleepingcomputer.webp 2025-02-27 17:49:12 Le botnet malware VO1D atteint 1,6 million de téléviseurs Android dans le monde
Vo1d malware botnet grows to 1.6 million Android TVs worldwide
(lien direct)
Une nouvelle variante du botnet malware VO1D est passée à 1 590 299 appareils de télévision Android infectés dans 226 pays, recrutant des appareils dans le cadre de réseaux de serveurs proxy anonymes. [...]
A new variant of the Vo1d malware botnet has grown to 1,590,299 infected Android TV devices across 226 countries, recruiting devices as part of anonymous proxy server networks. [...]
Malware Mobile ★★★
bleepingcomputer.webp 2025-02-26 18:27:20 La campagne de logiciels malveillants GrassCall draine les portefeuilles crypto via de fausses entretiens d'embauche
GrassCall malware campaign drains crypto wallets via fake job interviews
(lien direct)
Une récente campagne d'ingénierie sociale a ciblé les demandeurs d'emploi dans l'espace web3 avec de fausses entretiens d'embauche via une application de réunion malveillante "Grasscall" qui installe des logiciels malveillants de volée pour voler des portefeuilles de crypto-monnaie. [...]
A recent social engineering campaign targeted job seekers in the Web3 space with fake job interviews through a malicious "GrassCall" meeting app that installs information-stealing malware to steal cryptocurrency wallets. [...]
Malware ★★★
bleepingcomputer.webp 2025-02-25 17:07:50 Ai-je été pwned ajoute 284 millions de comptes volés par des logiciels malveillants infosiner
Have I Been Pwned adds 284M accounts stolen by infostealer malware
(lien direct)
Le service de notification de violation de données a-je été-je ajouté plus de 284 millions de comptes volés par des logiciels malveillants d'information et trouvé sur un canal télégramme. [...]
​The Have I Been Pwned data breach notification service has added over 284 million accounts stolen by information stealer malware and found on a Telegram channel. [...]
Data Breach Malware ★★★
bleepingcomputer.webp 2025-02-25 14:45:16 Gitvenom attaque abuse des centaines de repos github pour voler la crypto
GitVenom attacks abuse hundreds of GitHub repos to steal crypto
(lien direct)
Une campagne de logiciels malveillants surnommée Gitvenom utilise des centaines de référentiels GitHub pour inciter les utilisateurs à télécharger les voleurs d'informations, les chevaux de Troie à distance à distance (rats) et les pirates de presse-papiers pour voler la cryptographie et les références. [...]
A malware campaign dubbed GitVenom uses hundreds of GitHub repositories to trick users into downloading info-stealers, remote access trojans (RATs), and clipboard hijackers to steal crypto and credentials. [...]
Malware ★★★
bleepingcomputer.webp 2025-02-21 13:45:23 Spylend Android Malware a téléchargé 100 000 fois à partir de Google Play
SpyLend Android malware downloaded 100,000 times from Google Play
(lien direct)
Une application Android Malware appelée Spylend a été téléchargée plus de 100 000 fois à partir de Google Play, où elle s'est masquée comme un outil financier mais est devenue une application de prêt prédatrice pour ceux en Inde. [...]
An Android malware app called SpyLend has been downloaded over 100,000 times from Google Play, where it masqueraded as a financial tool but became a predatory loan app for those in India. [...]
Malware Tool Mobile ★★
bleepingcomputer.webp 2025-02-20 11:11:59 Chinese hackers use custom malware to spy on US telecom networks (lien direct) The Chinese state-sponsored Salt Typhoon hacking group uses a custom utility called JumbledPath to stealthily monitor network traffic and potentially capture sensitive data in cyberattacks on U.S. telecommunication providers. [...]
The Chinese state-sponsored Salt Typhoon hacking group uses a custom utility called JumbledPath to stealthily monitor network traffic and potentially capture sensitive data in cyberattacks on U.S. telecommunication providers. [...]
Malware ★★★
Last update at: 2025-05-10 12:07:58
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter