Bon marché mais dangereuses : Des attaques complexes menées à moindre coût
Les chercheurs de Kaspersky Lab ont observé une nouvelle tendance dans la façon dont opèrent les acteurs de menaces sophistiquées. De plus en plus, ces acteurs délaissent les techniques coûteuses, comme les vulnérabilités 0-day, au profit de campagnes de social engineering combinant plusieurs tactiques éprouvées et bien connues.
Bilan 2017 Google Play : Plus de 700 000 applications malveillantes retirées
2017 a été un véritable boom en matière d’applications malveillantes sur les stores. Google vient de publier les chiffres de l'année concernant Google Play et ils sont éloquents... avec une augmentation de 70 % par rapport à 2016 !
JFrog découvre 3 campagnes de logiciels malveillants ciblant Docker Hub
Aujourd'hui, JFrog a publié une nouvelle étude de sécurité révélant la découverte de trois campagnes de logiciels malveillants à grande échelle ciblant Docker Hub...
Bleeding Life 2 Exploit Pack : un nouvel outil pirate disponible
Black Hat Academy a sortit la version 2 de son kit d'exploitation Blending Life. Ceci est un pack d'exploit qui affecte les navigateurs Web fonctionnant sous Windows via Adobe et Java.
Smoke Loader Exploit Kit – Quand les pirates se font pirater !
La plupart des kits d'exploitation pirates du moment utilisent un serveur de commande et de contrôle (C&C). Le malware communique avec son interface en HTTP standard. La où ça devient marrant, c'est lorsqu'un chercheur trouve une vulnérabilité dans le code source PHP de l'interface...
Microsoft offre 250 000 dollars à qui lui livrera le créateur d’un botnet
L'entreprise a décidé de mettre sur le tapis une récompense très conséquente en échange d'informations sur les créateurs du botnet Rustock.
Android : Découverte d’un nouveau malware sophistiqué en circulation
Une nouvelle espèce de malware a été détectée hier par les experts de Kaspersky Labs. Envoyée pour analyse, la menace pourrait à première vue être aussi commune que ses semblables, sauf que ce n'est pas le cas. En effet, ce trojan sophistiqué va plus plus loin que ce qui existe actuellement.
ESET Research analyse l’ascension de RansomHub et de son outil EDRKillShifter
ESET a analysé l'écosystème actuel des ransomwares, avec un focus particulier sur RansomHub et son modèle de vente de service de rançongiciel (ransomware as...
Malwares mobiles : 8,5 millions installations d’applications malveillantes en 2016
En 2016, les détections de malwares mobiles ont quasiment triplé par rapport à 2015, avec l’identification de 8,5 millions d’installations malveillantes au total.
L’industrie automobile visée par le cheval de Troie FlawedAmmyyy
Les chercheurs de Proofpoint ont découvert un nouveau cheval de Troie d'accès à distance (RAT Remote Access Trojan) non documenté auparavant appelé FlawedAmmyyy.














