Veille / Cybercrime
Cybercrime

Le cheval de Troie ValleyRAT se cache dans un adware signé pour contourner les exclusions antivirus

The Hacker News · 31 août 2026 · résumé automatique

Le groupe d'attaquants Silver Fox a diffusé le cheval de Troie ValleyRAT en le déguisant en un adware chinois signé, nommé QN Wallpaper. Ce logiciel légitime de fonds d'écran a été modifié pour exécuter le malware via un processus de confiance, évitant ainsi les détections par les antivirus. Les utilisateurs ajoutant manuellement ce type d'application à leurs exclusions antivirus facilitent involontairement l'infection. L'analyse a été menée par le fournisseur russe de cybersécurité Kaspersky.

L'angle SOVRA

Cette campagne montre comment des malwares peuvent exploiter des processus légitimes pour contourner les protections. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des applications internes ou exposées face à ce type de techniques d'évasion.

Lire l'article original sur The Hacker News
← Toute la veille