Veille / APT
APT

Le RAT Spark cible le Cambodge en exploitant un pilote vulnérable d'OPSWAT pour désactiver les outils de sécurité

The Hacker News · 27 août 2026 · résumé automatique

Une campagne récente vise des individus et organisations au Cambodge en distribuant le RAT open source Spark. Les échantillons utilisent des leurres variés, comme des avis gouvernementaux, des documents liés à la santé publique ou à l'immobilier, pour toucher un large public. L'attaque abuse d'un pilote vulnérable développé par OPSWAT pour contourner les protections des outils de sécurité. Cette méthode permet au malware de s'exécuter avec des privilèges élevés et de compromettre les systèmes infectés. Aucune attribution claire n'est mentionnée dans les informations disponibles.

L'angle SOVRA

Une entreprise avec des activités ou des partenariats au Cambodge doit évaluer sa résistance face à des attaques ciblant des infrastructures critiques via des vecteurs comme les RAT. Un audit offensif (RAID) permet de tester la détection et la réponse aux compromis de postes de travail, notamment via l'exploitation de pilotes tiers ou de malwares open source.

Lire l'article original sur The Hacker News
← Toute la veille