Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2025-05-08 18:15:39 |
FBI: routeurs de fin de vie piratés pour les réseaux de proxy cybercriminaux FBI: End-of-life routers hacked for cybercrime proxy networks (lien direct) |
Le FBI prévient que les acteurs de menace déploient des logiciels malveillants sur les routeurs de fin de vie (EOL) pour les convertir en proxys vendus sur les réseaux 5Socks et AnyProxy. [...]
The FBI warns that threat actors are deploying malware on end-of-life (EoL) routers to convert them into proxies sold on the 5Socks and Anyproxy networks. [...] |
Malware
Threat
|
|
★★★
|
 |
2025-05-08 14:51:14 |
Le package PYPI malveillant cache les logiciels malveillants de rat, cible les développeurs discords depuis 2022 Malicious PyPi package hides RAT malware, targets Discord devs since 2022 (lien direct) |
Un package Python malveillant ciblant les développeurs Discord avec un logiciel malveillant à distance d'accès à distance (rat) a été repéré sur l'index de package Python (PYPI) après plus de trois ans. [...]
A malicious Python package targeting Discord developers with remote access trojan (RAT) malware was spotted on the Python Package Index (PyPI) after more than three years. [...] |
Malware
|
|
★★★
|
 |
2025-05-08 09:39:15 |
Google relie les nouveaux logiciels malveillants du vol de données LostKeys aux cyberespaces russes Google links new LostKeys data theft malware to Russian cyberspies (lien direct) |
Depuis le début de l'année, le Coldriver Hacking Group soutenu par l'État russe utilise de nouveaux logiciels malveillants LostKeys pour voler des fichiers dans des attaques d'espionnage ciblant les gouvernements occidentaux, les journalistes, les groupes de réflexion et les organisations non gouvernementales. [...]
Since the start of the year, the Russian state-backed ColdRiver hacking group has been using new LostKeys malware to steal files in espionage attacks targeting Western governments, journalists, think tanks, and non-governmental organizations. [...] |
Malware
|
|
★★★
|
 |
2025-05-07 10:45:19 |
Jouer au ransomware exploité Windows Logging Flaw en attaques zéro jour Play ransomware exploited Windows logging flaw in zero-day attacks (lien direct) |
Le gang Play Ransomware a exploité un défaut de système de fichiers journal de fichiers de journal commun Windows à haute sévérité dans les attaques zéro-jours pour gagner des privilèges système et déployer des logiciels malveillants sur des systèmes compromis. [...]
The Play ransomware gang has exploited a high-severity Windows Common Log File System flaw in zero-day attacks to gain SYSTEM privileges and deploy malware on compromised systems. [...] |
Ransomware
Malware
Vulnerability
Threat
|
|
★★★
|
 |
2025-05-06 13:10:23 |
Samsung MagicInfo 9 Server RCE Flaw maintenant exploité en attaques Samsung MagicINFO 9 Server RCE flaw now exploited in attacks (lien direct) |
Les pirates exploitent une vulnérabilité RCE (RCE) dans le serveur Samsung MagicInfo 9 à détourner les appareils et à déployer des logiciels malveillants. [...]
Hackers are exploiting an unauthenticated remote code execution (RCE) vulnerability in the Samsung MagicINFO 9 Server to hijack devices and deploy malware. [...] |
Malware
Vulnerability
|
|
★★★
|
 |
2025-05-06 05:13:16 |
Linux Wiper Malware caché dans des modules GO malveillants sur github Linux wiper malware hidden in malicious Go modules on GitHub (lien direct) |
Une attaque de chaîne d'approvisionnement cible les serveurs Linux avec des logiciels malveillants disque cachés dans les modules Golang publiés sur GitHub. [...]
A supply-chain attack targets Linux servers with disk-wiping malware hidden in Golang modules published on GitHub. [...] |
Malware
|
|
★★★
|
 |
2025-05-04 10:11:21 |
STALC MALWWare amélioré avec des mises à niveau furtives et des outils de vol de données StealC malware enhanced with stealth upgrades and data theft tools (lien direct) |
Les créateurs de Stealc, un voleur d'informations largement utilisés et un téléchargeur de logiciels malveillants, ont publié sa deuxième version majeure, apportant plusieurs améliorations de vols et de vols de données. [...]
The creators of StealC, a widely-used information stealer and malware downloader, have released its second major version, bringing multiple stealth and data theft enhancements. [...] |
Malware
Tool
|
|
★★★
|
 |
2025-04-30 20:33:42 |
Les pirates abusent de la fonction de réseautage IPv6 pour détourner les mises à jour du logiciel Hackers abuse IPv6 networking feature to hijack software updates (lien direct) |
Un acteur de menace APT aligné par la Chine nommé "TheWizards" abuse d'une fonction de mise en réseau IPv6 pour lancer l'adversaire dans le milieu (AITM) attaque que les mises à jour du logiciel Hijack pour installer Windows Malware. [...]
A China-aligned APT threat actor named "TheWizards" abuses an IPv6 networking feature to launch adversary-in-the-middle (AitM) attacks that hijack software updates to install Windows malware. [...] |
Malware
Threat
|
|
★★★★
|
 |
2025-04-30 17:05:46 |
Plugin WordPress déguisé en outil de sécurité injecte de la porte dérobée WordPress plugin disguised as a security tool injects backdoor (lien direct) |
Une nouvelle campagne de logiciels malveillants ciblant les sites WordPress utilise un plugin malveillant déguisé en outil de sécurité pour inciter les utilisateurs à l'installer et à lui faire confiance. [...]
A new malware campaign targeting WordPress sites employs a malicious plugin disguised as a security tool to trick users into installing and trusting it. [...] |
Malware
Tool
|
|
★★
|
 |
2025-04-23 14:30:17 |
L'armée russe ciblée par un nouveau malware Android caché dans l'application de cartographie Russian army targeted by new Android malware hidden in mapping app (lien direct) |
Un nouveau logiciel malveillant Android a été découvert caché à l'intérieur des versions trojanisées de l'application de mappage de quêtes Alpine, qui serait utilisée par les soldats russes dans le cadre de la planification opérationnelle de la zone de guerre. [...]
A new Android malware has been discovered hidden inside trojanized versions of the Alpine Quest mapping app, which is reportedly used by Russian soldiers as part of war zone operational planning. [...] |
Malware
Mobile
|
|
★★★
|
 |
2025-04-22 14:26:59 |
SK Telecom avertit les données USIM du client exposées dans l'attaque de logiciels malveillants SK Telecom warns customer USIM data exposed in malware attack (lien direct) |
Le plus grand opérateur mobile de la Corée de la Corée du Sud, SK Telecom, avertit qu'une infection malveillante a permis aux acteurs de la menace d'accéder aux informations sensibles liées à l'USIM pour les clients. [...]
South Korea\'s largest mobile operator, SK Telecom, is warning that a malware infection allowed threat actors to access sensitive USIM-related information for customers. [...] |
Malware
Threat
Mobile
|
|
★★
|
 |
2025-04-19 11:17:28 |
Nouveau malware Android vole vos cartes de crédit pour les attaques de relais NFC New Android malware steals your credit cards for NFC relay attacks (lien direct) |
Une nouvelle plate-forme malware-as-a-service (MAAS) nommée \\ 'Supercard X \' est émergé, ciblant les appareils Android via des attaques de relais NFC qui permettent des transactions de point de vente et ATM à l'aide de données de carte de paiement compromises. [...]
A new malware-as-a-service (MaaS) platform named \'SuperCard X\' has emerged, targeting Android devices via NFC relay attacks that enable point-of-sale and ATM transactions using compromised payment card data. [...] |
Malware
Mobile
|
|
★★★
|
 |
2025-04-18 13:44:40 |
Le gang de ransomware de verrouillage pousse des outils informatiques faux dans les attaques Clickfix Interlock ransomware gang pushes fake IT tools in ClickFix attacks (lien direct) |
Le gang de ransomware interlock utilise désormais des attaques ClickFix qui se font passer pour les outils informatiques pour briser les réseaux d'entreprise et déploier des logiciels malveillants qui résidaient au fichier sur les appareils. [...]
The Interlock ransomware gang now uses ClickFix attacks that impersonate IT tools to breach corporate networks and deploy file-encrypting malware on devices. [...] |
Ransomware
Malware
Tool
|
|
★★★
|
 |
2025-04-18 09:43:58 |
Les pirates chinois ciblent le gouvernement russe avec des logiciels malveillants de rat améliorés Chinese hackers target Russian govt with upgraded RAT malware (lien direct) |
Les pirates de langue chinoise Ironhusky ciblent les organisations gouvernementales russes et mongols en utilisant un malware de Troie (rat) amélioré d'accès à distance (rat). [...]
Chinese-speaking IronHusky hackers are targeting Russian and Mongolian government organizations using upgraded MysterySnail remote access trojan (RAT) malware. [...] |
Malware
|
|
★★★
|
 |
2025-04-15 16:25:57 |
Midnight Blizzard déploie un nouveau malware de grapelader à l'ambassade de phishing Midnight Blizzard deploys new GrapeLoader malware in embassy phishing (lien direct) |
Le groupe d'espionnage parrainé par l'État russe Midnight Blizzard est derrière une nouvelle campagne de phistes de lance ciblant les entités diplomatiques en Europe, y compris les ambassades. [...]
Russian state-sponsored espionage group Midnight Blizzard is behind a new spear-phishing campaign targeting diplomatic entities in Europe, including embassies. [...] |
Malware
|
|
★★★
|
 |
2025-04-14 12:40:23 |
New Resolverrat Malware cible les organisations pharmaceutiques et de soins de santé dans le monde entier New ResolverRAT malware targets pharma and healthcare orgs worldwide (lien direct) |
Un nouveau cheval de Troie à distance (rat) appelé \\ 'résolverrat \' est utilisé contre les organisations dans le monde, avec les logiciels malveillants utilisés dans des attaques récentes ciblant les secteurs de la santé et de la pharmaceutique. [...]
A new remote access trojan (RAT) called \'ResolverRAT\' is being used against organizations globally, with the malware used in recent attacks targeting the healthcare and pharmaceutical sectors. [...] |
Malware
Medical
|
|
★★★
|
 |
2025-04-09 09:33:56 |
La police détient les clients malveillants de Smokeloader, saisit les serveurs Police detains Smokeloader malware customers, seizes servers (lien direct) |
Dans l'activité de suivi pour l'opération Endgame, les forces de l'ordre ont retrouvé les clients de SmokeLoader Botnet et ont détenu au moins cinq personnes. [...]
In follow-up activity for Operation Endgame, law enforcement tracked down Smokeloader botnet\'s customers and detained at least five individuals. [...] |
Malware
Legislation
|
|
★★★
|
 |
2025-04-08 16:53:33 |
Les faux outils complémentaires de faux Microsoft Office poussent les logiciels malveillants via Sourceforge Fake Microsoft Office add-in tools push malware via SourceForge (lien direct) |
Les acteurs de la menace abusent de Sourceforge pour distribuer de faux modules complémentaires Microsoft qui installent des logiciels malveillants sur les ordinateurs des victimes à la mienne et voler la crypto-monnaie. [...]
Threat actors are abusing SourceForge to distribute fake Microsoft add-ins that install malware on victims\' computers to both mine and steal cryptocurrency. [...] |
Malware
Tool
Threat
|
|
★★★
|
 |
2025-04-03 13:43:34 |
Les correctifs Ivanti Connectent Secure Zero-Day exploité depuis la mi-mars Ivanti patches Connect Secure zero-day exploited since mid-March (lien direct) |
Ivanti a publié des mises à jour de sécurité pour corriger une vulnérabilité critique d'exécution de code à distance Connect Secure Exploitée par un acteur d'espionnage lié à la Chine pour déployer des logiciels malveillants depuis au moins la mi-mars 2025. [...]
Ivanti has released security updates to patch a critical Connect Secure remote code execution vulnerability exploited by a China-linked espionage actor to deploy malware since at least mid-March 2025. [...] |
Malware
Vulnerability
Threat
|
|
★★★
|
 |
2025-04-02 09:57:23 |
Les appareils Android contrefaits trouvés préchargés avec Triada Malware Counterfeit Android devices found preloaded With Triada malware (lien direct) |
Une nouvelle version de la Triada Trojan a été découverte préinstallée sur des milliers de nouveaux appareils Android, permettant aux acteurs de menace de voler des données dès leur configuration. [...]
A new version of the Triada trojan has been discovered preinstalled on thousands of new Android devices, allowing threat actors to steal data as soon as they are set up. [...] |
Malware
Threat
Mobile
|
|
★★★
|
 |
2025-04-01 13:30:00 |
Nous sentions un rat (DC): révéler une chaîne de livraison de logiciels malveillants sophistiquée We Smell a (DC)Rat: Revealing a Sophisticated Malware Delivery Chain (lien direct) |
Un fichier RAR, une fausse assignation et une partie de la citation de Nietzsche - tout d'une chaîne de logiciels malveillants en plusieurs étapes fournissant DCRAT & Rhadamanthys. Acronis Tru décompose comment les attaquants utilisent les scripts VBS, lot et PowerShell pour glisser les défenses au-delà. [...]
A RAR file, a fake summons, and a Nietzsche quote-all part of a multi-stage malware chain delivering DCRat & Rhadamanthys. Acronis TRU breaks down how attackers use VBS, batch, and PowerShell scripts to slip past defenses. [...] |
Malware
|
|
★★★
|
 |
2025-03-31 11:56:54 |
Les pirates nord-coréens adoptent des attaques Clickfix pour cibler les entreprises cryptographiques North Korean hackers adopt ClickFix attacks to target crypto firms (lien direct) |
Le célèbre groupe nord-coréen de piratage de Lazarus aurait adopté des tactiques \\ 'clickfix \' pour déployer des travailleurs de logiciels malveillants dans l'industrie de la crypto-monnaie, en particulier la finance centralisée (CEFI). [...]
The notorious North Korean Lazarus hacking group has reportedly adopted \'ClickFix\' tactics to deploy malware targeting job seekers in the cryptocurrency industry, particularly centralized finance (CeFi). [...] |
Malware
|
APT 38
|
★★★
|
 |
2025-03-30 10:17:19 |
Nouveau Crocodilus malware vole les utilisateurs d'Android \\ 'Clés de portefeuille crypto New Crocodilus malware steals Android users\\' crypto wallet keys (lien direct) |
Un logiciel malveillant Android nouvellement découvert surnommé Crocodilus astuce les utilisateurs pour fournir la phrase de graines pour le portefeuille de crypto-monnaie en utilisant un avertissement pour sauvegarder la clé pour éviter de perdre l'accès. [...]
A newly discovered Android malware dubbed Crocodilus tricks users into providing the seed phrase for the cryptocurrency wallet using a warning to back up the key to avoid losing access. [...] |
Malware
Mobile
|
|
★★★
|
 |
2025-03-27 14:38:23 |
Les pirates chinois de FamousSarrow déploient des logiciels malveillants améliorés lors d'attaques Chinese FamousSparrow hackers deploy upgraded malware in attacks (lien direct) |
Un groupe de cyberespionnage lié à la Chine connue sous le nom de \\ 'célèbre Sparrow \' a été observé en utilisant une nouvelle version modulaire de sa porte dérobée signature \\ 'Sparrowdoor \' contre une organisation commerciale basée aux États-Unis. [...]
A China-linked cyberespionage group known as \'FamousSparrow\' was observed using a new modular version of its signature backdoor \'SparrowDoor\' against a US-based trade organization. [...] |
Malware
|
|
★★★
|
 |
2025-03-26 02:42:48 |
Google fixe Chrome Zero-Day exploité dans la campagne d'espionnage Google fixes Chrome zero-day exploited in espionage campaign (lien direct) |
Google a corrigé une vulnérabilité chromée de chromée à haute sévérité exploitée pour échapper au bac à sable du navigateur et à déployer des logiciels malveillants dans des attaques d'espionnage ciblant les organisations russes. [...]
Google has fixed a high-severity Chrome zero-day vulnerability exploited to escape the browser\'s sandbox and deploy malware in espionage attacks targeting Russian organizations. [...] |
Malware
Vulnerability
Threat
|
|
★★
|
 |
2025-03-25 09:52:53 |
New Android Malware utilise .net Maui de Microsoft \\ pour échapper à la détection New Android malware uses Microsoft\\'s .NET MAUI to evade detection (lien direct) |
Les nouvelles campagnes de logiciels malveillants Android utilisent le cadre multiplateforme de Microsoft \\ .net Maui tout en déguisant des services légitimes pour échapper à la détection. [...]
New Android malware campaigns use Microsoft\'s cross-platform framework .NET MAUI while disguising as legitimate services to evade detection. [...] |
Malware
Mobile
|
|
★★★
|
 |
2025-03-24 10:01:11 |
Menaces cachées: comment les sauvegardes Microsoft 365 stockent les risques pour les attaques futures Hidden Threats: How Microsoft 365 Backups Store Risks for Future Attacks (lien direct) |
Acronis Threat Research a trouvé 2M + URL malveillants et 5 000 encore des instances de logiciels malveillants dans les données de sauvegarde Microsoft 365 démontrant la façon dont la sécurité intégrée n'est pas toujours suffisante. Ne laissez pas les menaces persister dans vos données cloud. Renforcez vos défenses. [...]
Acronis Threat Research found 2M+ malicious URLs & 5,000+ malware instances in Microsoft 365 backup data-demonstrating how built-in security isn\'t always enough. Don\'t let threats persist in your cloud data. Strengthen your defenses. [...] |
Malware
Threat
Cloud
|
|
★★★
|
 |
2025-03-23 10:09:19 |
Les avertissements du FBI sont des convertisseurs de fichiers de tarif réels poussent des logiciels malveillants FBI warnings are true-fake file converters do push malware (lien direct) |
Le FBI avertit que les faux convertisseurs de documents en ligne sont utilisés pour voler les informations de la personne et, dans les pires scénarios, conduire à des attaques de ransomwares. [...]
The FBI is warning that fake online document converters are being used to steal people\'s information and, in worst-case scenarios, lead to ransomware attacks. [...] |
Ransomware
Malware
|
|
★★
|
 |
2025-03-22 10:30:04 |
Microsoft Trusted Signing Service a maltraité au malware de code de code Microsoft Trusted Signing service abused to code-sign malware (lien direct) |
Les cybercriminels abusent de la plate-forme de signature de confiance de Microsoft \\ aux exécutables de logiciels malveillants de code de code avec des certificats de trois jours de courte durée. [...]
Cybercriminals are abusing Microsoft\'s Trusted Signing platform to code-sign malware executables with short-lived three-day certificates. [...] |
Malware
|
|
★★
|
 |
2025-03-21 09:24:23 |
Steam tire la démo de la démo infectée Windows avec des logiciels malveillants voleurs d'informations Steam pulls game demo infecting Windows with info-stealing malware (lien direct) |
Valve a supprimé un jeu intitulé \\ 'Sniper: Résolution de Phantom \\ \' du magasin Steam à la suite de plusieurs rapports d'utilisateurs qui ont indiqué que son installateur de démonstration a en fait infecté leurs systèmes avec des informations volant des logiciels malveillants. [...]
Valve has removed a game titled \'Sniper: Phantom\'s Resolution\' from the Steam store following multiple user reports that indicated its demo installer actually infected their systems with information stealing malware. [...] |
Malware
|
|
★★★
|
 |
2025-03-19 19:12:00 |
Campagne de logiciels malveillants \\ 'Dollyway \\' a violé 20 000 sites WordPress Malware campaign \\'DollyWay\\' breached 20,000 WordPress sites (lien direct) |
Une opération malveillante surnommée \\ 'Dollyway \' est en cours depuis 2016, compromettant plus de 20 000 sites WordPress dans le monde pour rediriger les utilisateurs vers des sites malveillants. [...]
A malware operation dubbed \'DollyWay\' has been underway since 2016, compromising over 20,000 WordPress sites globally to redirect users to malicious sites. [...] |
Malware
|
|
★★★
|
 |
2025-03-19 16:30:40 |
L'armée ukrainienne ciblait dans de nouveaux signaux Ukrainian military targeted in new Signal spear-phishing attacks (lien direct) |
L'équipe d'intervention d'urgence informatique de l'Ukraine (CER-UA) est en avertissement des attaques hautement ciblées employant des comptes de signaux compromis pour envoyer des logiciels malveillants à des employés d'entreprises de l'industrie de la défense et des membres des forces de l'armée du pays. [...]
Ukraine\'s Computer Emergency Response Team (CERT-UA) is warning about highly targeted attacks employing compromised Signal accounts to send malware to employees of defense industry firms and members of the country\'s army forces. [...] |
Malware
|
|
★★★
|
 |
2025-03-19 13:52:08 |
New Arcane InfostEaler infecte YouTube, Discord Users via le jeu Cheats New Arcane infostealer infects YouTube, Discord users via game cheats (lien direct) |
Un logiciel malveillant de vol d'informations nouvellement découvert appelé Arcane vole des données utilisateur approfondies, y compris les informations d'identification du compte VPN, les clients de jeux, les applications de messagerie et les informations stockées dans les navigateurs Web. [...]
A newly discovered information-stealing malware called Arcane is stealing extensive user data, including VPN account credentials, gaming clients, messaging apps, and information stored in web browsers. [...] |
Malware
|
|
★★★
|
 |
2025-03-17 14:59:24 |
Microsoft: Nouveau logiciel malveillant de rat utilisé pour le vol cryptographique, la reconnaissance Microsoft: New RAT malware used for crypto theft, reconnaissance (lien direct) |
Microsoft a découvert un nouveau cheval de Troie à distance à distance (rat) qui utilise des "techniques sophistiquées" pour éviter la détection, assurer la persistance et extraire des données d'information sensibles. [...]
Microsoft has discovered a new remote access trojan (RAT) that employs "sophisticated techniques" to avoid detection, ensure persistence, and extract sensitive information data. [...] |
Malware
|
|
★★★
|
 |
2025-03-16 10:19:29 |
Adobe malveillant, applications OAuth DocuSign cibler les comptes Microsoft 365 Malicious Adobe, DocuSign OAuth apps target Microsoft 365 accounts (lien direct) |
Les cybercriminels font la promotion des applications malveillantes Microsoft OAuth qui se sont masquées comme des applications Adobe et DocuSign pour fournir des logiciels malveillants et voler des informations d'identification des comptes Microsoft 365. [...]
Cybercriminals are promoting malicious Microsoft OAuth apps that masquerade as Adobe and DocuSign apps to deliver malware and steal Microsoft 365 accounts credentials. [...] |
Malware
|
|
★★★
|
 |
2025-03-13 11:00:00 |
Clickfix Attack fournit des infostelleurs, des rats dans de faux e-mails Booking.com ClickFix attack delivers infostealers, RATs in fake Booking.com emails (lien direct) |
Microsoft avertit qu'une campagne de phishing en cours usurpant l'identité de Booking.com utilise des attaques d'ingénierie sociale ClickFix pour infecter les travailleurs de l'hôtellerie avec divers logiciels malveillants, y compris les infostateurs et les rats. [...]
Microsoft is warning that an ongoing phishing campaign impersonating Booking.com is using ClickFix social engineering attacks to infect hospitality workers with various malware, including infostealers and RATs. [...] |
Malware
|
|
★★★
|
 |
2025-03-11 12:06:36 |
Massjacker Malware utilise 778 000 portefeuilles pour voler la crypto-monnaie MassJacker malware uses 778,000 wallets to steal cryptocurrency (lien direct) |
Une opération de détournement de presse-papiers nouvellement découverte surnommée \\ 'Massjacker \' utilise au moins 778 531 adresses de portefeuille de crypto-monnaie pour voler des actifs numériques à des ordinateurs compromis. [...]
A newly discovered clipboard hijacking operation dubbed \'MassJacker\' uses at least 778,531 cryptocurrency wallet addresses to steal digital assets from compromised computers. [...] |
Malware
|
|
★★★
|
 |
2025-03-08 12:43:15 |
Développeur coupable d'utiliser Kill Switch aux systèmes de Sabotage Employeur \\ Developer guilty of using kill switch to sabotage employer\\'s systems (lien direct) |
Un développeur de logiciels a été reconnu coupable d'avoir saboté ses systèmes ex-employeurs en exécutant des logiciels malveillants personnalisés et en installant un "commutateur de mise à mort" après avoir été rétrogradé dans l'entreprise. [...]
A software developer has been found guilty of sabotaging his ex-employer\'s systems by running custom malware and installing a "kill switch" after being demoted at the company. [...] |
Malware
|
|
★★★
|
 |
2025-03-08 10:11:21 |
YouTubers a été extorqué par des coups de droit d'auteur pour répandre les logiciels malveillants YouTubers extorted via copyright strikes to spread malware (lien direct) |
Les cybercriminels envoient des affirmations de copyright de fausses à YouTubers pour les contraindre à la promotion de mineurs de logiciels malveillants et de crypto-monnaie sur leurs vidéos. [...]
Cybercriminals are sending bogus copyright claims to YouTubers to coerce them into promoting malware and cryptocurrency miners on their videos. [...] |
Malware
|
|
★★★★
|
 |
2025-03-07 13:36:48 |
La défaut de caméra IP Edimax non corrigé exploite activement dans les attaques de botnet Unpatched Edimax IP camera flaw actively exploited in botnet attacks (lien direct) |
Une vulnérabilité d'injection de commande critique impactant la caméra IP Edimax IC-7100 est actuellement exploitée par des logiciels malveillants Botnet pour compromettre les appareils. [...]
A critical command injection vulnerability impacting the Edimax IC-7100 IP camera is currently being exploited by botnet malware to compromise devices. [...] |
Malware
Vulnerability
|
|
★★★
|
 |
2025-03-05 11:44:21 |
Badbox Malware perturbé sur des appareils Android infectés 500k BadBox malware disrupted on 500K infected Android devices (lien direct) |
Le Badbox Android Malware Botnet a été perturbé à nouveau en supprimant 24 applications malveillantes de Google Play et des communications de swinkholing pour un demi-million d'appareils infectés. [...]
The BadBox Android malware botnet has been disrupted again by removing 24 malicious apps from Google Play and sinkholing communications for half a million infected devices. [...] |
Malware
Mobile
|
|
★★★
|
 |
2025-03-04 17:47:42 |
Microsoft Teams Tactics, malware connect Black Basta, cactus ransomware (lien direct) |
De nouvelles recherches ont révélé d'autres liens entre les gangs noirs Basta et Cactus Ransomware, les membres des deux groupes utilisant les mêmes attaques d'ingénierie sociale et le malware proxy en arrière-plan pour l'accès post-exploitation aux réseaux d'entreprise. [...]
New research has uncovered further links between the Black Basta and Cactus ransomware gangs, with members of both groups utilizing the same social engineering attacks and the BackConnect proxy malware for post-exploitation access to corporate networks. [...] |
Ransomware
Malware
|
|
★★★
|
 |
2025-03-04 15:10:04 |
Le nouveau botnet onven11bot infecte 86 000 appareils pour les attaques DDOS New Eleven11bot botnet infects 86,000 devices for DDoS attacks (lien direct) |
Un nouveau logiciel malveillant de botnet nommé \\ 'eleven11bot \' a infecté plus de 86 000 appareils IoT, principalement des caméras de sécurité et des enregistreurs vidéo réseau (NVR), pour mener des attaques DDOS. [...]
A new botnet malware named \'Eleven11bot\' has infected over 86,000 IoT devices, primarily security cameras and network video recorders (NVRs), to conduct DDoS attacks. [...] |
Malware
|
|
★★
|
 |
2025-03-04 11:17:18 |
Les nouveaux logiciels malveillants polyglots frappent l'aviation, les entreprises de communication par satellite New polyglot malware hits aviation, satellite communication firms (lien direct) |
Un malware polyglotte précédemment sans papiers est déployé dans des attaques contre l'aviation, la communication par satellite et les organisations de transport critiques aux Émirats arabes unis. [...]
A previously undocumented polyglot malware is being deployed in attacks against aviation, satellite communication, and critical transportation organizations in the United Arab Emirates. [...] |
Malware
|
|
★★
|
 |
2025-02-27 17:49:12 |
Le botnet malware VO1D atteint 1,6 million de téléviseurs Android dans le monde Vo1d malware botnet grows to 1.6 million Android TVs worldwide (lien direct) |
Une nouvelle variante du botnet malware VO1D est passée à 1 590 299 appareils de télévision Android infectés dans 226 pays, recrutant des appareils dans le cadre de réseaux de serveurs proxy anonymes. [...]
A new variant of the Vo1d malware botnet has grown to 1,590,299 infected Android TV devices across 226 countries, recruiting devices as part of anonymous proxy server networks. [...] |
Malware
Mobile
|
|
★★★
|
 |
2025-02-26 18:27:20 |
La campagne de logiciels malveillants GrassCall draine les portefeuilles crypto via de fausses entretiens d'embauche GrassCall malware campaign drains crypto wallets via fake job interviews (lien direct) |
Une récente campagne d'ingénierie sociale a ciblé les demandeurs d'emploi dans l'espace web3 avec de fausses entretiens d'embauche via une application de réunion malveillante "Grasscall" qui installe des logiciels malveillants de volée pour voler des portefeuilles de crypto-monnaie. [...]
A recent social engineering campaign targeted job seekers in the Web3 space with fake job interviews through a malicious "GrassCall" meeting app that installs information-stealing malware to steal cryptocurrency wallets. [...] |
Malware
|
|
★★★
|
 |
2025-02-25 17:07:50 |
Ai-je été pwned ajoute 284 millions de comptes volés par des logiciels malveillants infosiner Have I Been Pwned adds 284M accounts stolen by infostealer malware (lien direct) |
Le service de notification de violation de données a-je été-je ajouté plus de 284 millions de comptes volés par des logiciels malveillants d'information et trouvé sur un canal télégramme. [...]
The Have I Been Pwned data breach notification service has added over 284 million accounts stolen by information stealer malware and found on a Telegram channel. [...] |
Data Breach
Malware
|
|
★★★
|
 |
2025-02-25 14:45:16 |
Gitvenom attaque abuse des centaines de repos github pour voler la crypto GitVenom attacks abuse hundreds of GitHub repos to steal crypto (lien direct) |
Une campagne de logiciels malveillants surnommée Gitvenom utilise des centaines de référentiels GitHub pour inciter les utilisateurs à télécharger les voleurs d'informations, les chevaux de Troie à distance à distance (rats) et les pirates de presse-papiers pour voler la cryptographie et les références. [...]
A malware campaign dubbed GitVenom uses hundreds of GitHub repositories to trick users into downloading info-stealers, remote access trojans (RATs), and clipboard hijackers to steal crypto and credentials. [...] |
Malware
|
|
★★★
|
 |
2025-02-21 13:45:23 |
Spylend Android Malware a téléchargé 100 000 fois à partir de Google Play SpyLend Android malware downloaded 100,000 times from Google Play (lien direct) |
Une application Android Malware appelée Spylend a été téléchargée plus de 100 000 fois à partir de Google Play, où elle s'est masquée comme un outil financier mais est devenue une application de prêt prédatrice pour ceux en Inde. [...]
An Android malware app called SpyLend has been downloaded over 100,000 times from Google Play, where it masqueraded as a financial tool but became a predatory loan app for those in India. [...] |
Malware
Tool
Mobile
|
|
★★
|
 |
2025-02-20 11:11:59 |
Chinese hackers use custom malware to spy on US telecom networks (lien direct) |
The Chinese state-sponsored Salt Typhoon hacking group uses a custom utility called JumbledPath to stealthily monitor network traffic and potentially capture sensitive data in cyberattacks on U.S. telecommunication providers. [...]
The Chinese state-sponsored Salt Typhoon hacking group uses a custom utility called JumbledPath to stealthily monitor network traffic and potentially capture sensitive data in cyberattacks on U.S. telecommunication providers. [...] |
Malware
|
|
★★★
|