malware
Suite à la découverte de la semaine dernière, le groupe de Threat Intelligence Infoblox a dévoilé un rapport plus complet sur la menace de sécurité critique “Decoy Dog” – un cheval de Troie d’accès à distance (RAT) et doté d’un système de Commande & Contrôle (C2).
Cette menace existe depuis 1 an (avril 2022) et a été conçue de manière à rester très discrète.
Ce cheval de Troie a créé une signature DNS anormale qui a été observée dans des réseaux d’entreprises de plusieurs secteurs tels que ceux de la technologie, de la santé, de l’énergie, et de la finance, ciblant de manière sélective de nombreuses organisations dans le monde entier.
Les caractéristiques du toolkit Decoy Dog sont les suivantes :
Certaines de ces communications étaient dirigées vers un système de contrôle à distance situé en Russie. Selon Infoblox, bien que le projet soit open-source, il est connu pour avoir été utilisé par des acteurs gouvernementaux.
Vous trouverez plus d’informations dans le rapport “Dog Hunt: Finding Decoy Dog Toolkit via Anomalous DNS Traffic”.
Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…
Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…
L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…
Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…
📡 Objets connectés : des alliés numériques aux risques bien réels Les objets connectés (IoT)…
Identifier les signes d'une cyberattaque La vigilance est essentielle pour repérer rapidement une intrusion. Certains…
This website uses cookies.