Veille / APT
APT

Des pirates iraniens se font passer pour des recruteurs pour diffuser des RAT multiplateformes via des tests de codage

The Hacker News · 1 septembre 2026 · résumé automatique

Le groupe iranien Nimbus Manticore est associé à deux familles de malwares inédites, indiquant une évolution de ses outils et une probable extension de ses cibles incluant des systèmes Linux et macOS, via des chevaux de Troie d'accès à distance (RAT) multiplateformes développés avec Node.js et JavaScript. L'entreprise russe de cybersécurité Kaspersky suit ces activités.

L'angle SOVRA

Ce mode opératoire exploite des vecteurs sociaux (faux recruteurs) et techniques (tests de codage) pour contourner les protections classiques. Un audit offensif de type RAID sur les applications web et les processus de recrutement permettrait de détecter des scénarios similaires en simulant des attaques ciblées et en validant la robustesse des contrôles de validation des entrées.

Lire l'article original sur The Hacker News
← Toute la veille