malware
Suite à la découverte de la semaine dernière, le groupe de Threat Intelligence Infoblox a dévoilé un rapport plus complet sur la menace de sécurité critique “Decoy Dog” – un cheval de Troie d’accès à distance (RAT) et doté d’un système de Commande & Contrôle (C2).
Cette menace existe depuis 1 an (avril 2022) et a été conçue de manière à rester très discrète.
Ce cheval de Troie a créé une signature DNS anormale qui a été observée dans des réseaux d’entreprises de plusieurs secteurs tels que ceux de la technologie, de la santé, de l’énergie, et de la finance, ciblant de manière sélective de nombreuses organisations dans le monde entier.
Les caractéristiques du toolkit Decoy Dog sont les suivantes :
Certaines de ces communications étaient dirigées vers un système de contrôle à distance situé en Russie. Selon Infoblox, bien que le projet soit open-source, il est connu pour avoir été utilisé par des acteurs gouvernementaux.
Vous trouverez plus d’informations dans le rapport “Dog Hunt: Finding Decoy Dog Toolkit via Anomalous DNS Traffic”.
Panorama des menaces cyber en 2025 : Implications pour les entreprises françaises à l'ère de…
Introduction L'adoption croissante des technologies d'intelligence artificielle dans le secteur de la santé offre des…
La révolution IA dans le secteur de la santé : nouveaux défis de cybersécurité La…
En tant que PME sous-traitante de grands groupes, vous connaissez trop bien ce scénario :…
Votre entreprise vient de subir une cyberattaque. Dans le feu de l'action, vous avez mobilisé…
"Mais concrètement, à quoi sert un scanner de vulnérabilité pour une entreprise comme la nôtre?"…
This website uses cookies.