Le RAT Spark cible le Cambodge en exploitant un pilote vulnérable d'OPSWAT pour désactiver les outils de sécurité
Une campagne récente vise des individus et organisations au Cambodge en distribuant le RAT open source Spark. Les échantillons utilisent des leurres variés, comme des avis gouvernementaux, des documents liés à la santé publique ou à l'immobilier, pour toucher un large public. L'attaque abuse d'un pilote vulnérable développé par OPSWAT pour contourner les protections des outils de sécurité. Cette méthode permet au malware de s'exécuter avec des privilèges élevés et de compromettre les systèmes infectés. Aucune attribution claire n'est mentionnée dans les informations disponibles.
Une entreprise avec des activités ou des partenariats au Cambodge doit évaluer sa résistance face à des attaques ciblant des infrastructures critiques via des vecteurs comme les RAT. Un audit offensif (RAID) permet de tester la détection et la réponse aux compromis de postes de travail, notamment via l'exploitation de pilotes tiers ou de malwares open source.
