Paquets malveillants dans le dépôt PyPI

Plusieurs paquets open source malveillants ont été découverts dans le populaire dépôt PyPI. Ils utilisent de nouvelles techniques pour ne pas être détectés. PyPI (Python Package Index) est le dépôt officiel de logiciels pour les applications tierces dans le langage de programmation Python où des milliers de programmeurs publient leurs développements. Toutefois, les développeurs de … Lire la suite

Vol du code d’authentification 2FA par des voicebots

Les cybercriminels ne cessent de chercher de nouvelles façons de commettre leurs crimes, faisant preuve d’une ingéniosité incontestable, en utilisant l’ingénierie sociale et les nouvelles technologies, de sorte qu’à travers ce type d’escroquerie, ils parviennent à obtenir le code de vérification, connu sous le nom d’authentification à deux facteurs (2FA), ou vérification en deux étapes. … Lire la suite

Rapport d’activité Conti publié jusqu’en octobre 2021

Il y a quelques mois, je vous avais parlé de Conti, le successeur du malware Ryuk. Dans ce cas, je faisais écho aux résultats du rapport publié par Profdat, qui met en évidence l’activité du groupe de ransomware. Parmi les cibles de ce groupe figurent les infrastructures critiques, notamment les hôpitaux et les prestataires de … Lire la suite

Emotet fait un retour en force grâce à TrickBot

Malgré les efforts déployés par Europol au début de l’année pour démanteler l’infrastructure de ce qui a été qualifié d’un des virus informatiques les plus dangereux au monde, Emotet fait un retour en force. Quelques mois plus tard, le malware TrickBot est utilisé pour distribuer ce qui semble être une nouvelle version d’Emotet aux systèmes … Lire la suite