Les faux dépôts GitHub des utilitaires OSINT et GPT propagent les charges utiles des logiciels malveillants PyStoreRAT

The Hacker News - TheHackerNews - 12/12
PyStoreRAT se propage via de faux outils GitHub utilisant de petits chargeurs Python ou JavaScript pour récupérer les fichiers HTA et installer un RAT modulaire.

Les chercheurs en cybersécurité attirent l'attention sur une nouvelle campagne qui exploite les référentiels Python hébergés sur GitHub pour distribuer un cheval de Troie d'accès à distance (RAT) basé sur JavaScript, jusqu'alors non documenté, baptisé PyStoreRAT.

"Ces référentiels, souvent présentés comme des utilitaires de développement ou des outils OSINT, ne contiennent que quelques lignes de code responsables du téléchargement silencieux d'un fichier HTA distant et de son exécution via 'mshta.exe'", a déclaré Yonatan Edri, chercheur chez Morphisec, dans un rapport partagé avec The Hacker News.

PyStoreRAT a été décrit comme un implant « modulaire à plusieurs étages » capable d'exécuter des modules EXE, DLL, PowerShell, MSI, Python, JavaScript et HTA. Le malware déploie également un voleur d'informations connu sous le nom de Rhadamanthys comme charge utile de suivi.

Les chaînes d'attaque impliquent la distribution de logiciels malveillants via des talons de chargeur Python ou JavaScript intégrés dans des référentiels GitHub se f...
[Courte citation de 8% de l'article original]

Loading...