
Évaluez rapidement la situation
Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par un cheval de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d'arrière-plan détaché », explique TrendAI, la division de Trend Micro
En bref
- Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par des chevaux de Troie qui se font passer pour des utilitaires de calendrier et de suivi de séries fonctionnels, mais qui sont conçus pour déployer discrètement un implant Linux basé sur l’intelligence artificielle (IA), baptisé RedC2 4.0. « Lorsque le module se charge, il localise le binaire intégré, le marque comme exécutable et le lance en tant que processus d’arrière-plan détaché », explique TrendAI, la division de Trend Micro
- SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention de l’auteur.



Commentaires