Nouveau RAT MODBEACON exploité par le groupe Silver Fox via un flux gRPC chiffré pour le C2
Le groupe de cybercriminalité lié à la Chine Silver Fox a été associé à un nouveau cheval de Troie d'accès à distance (RAT) nommé MODBEACON, développé en Rust. Selon l'éditeur chinois QiAnXin, cette campagne, bien que semblant peu sophistiquée et très active, repose sur des installateurs contrefaits et des techniques de *SEO poisoning* pour propager le malware. Le RAT utilise un flux gRPC chiffré pour communiquer avec son serveur de commande et contrôle (C2), ce qui complique sa détection. L'analyse révèle une activité soutenue malgré une apparence initiale modeste. Aucune cible spécifique n'est mentionnée dans l'extrait.
Un malware comme MODBEACON exploitant des canaux de communication chiffrés (gRPC) souligne l'importance de tester la résistance des applications web et des services exposés aux attaques par RAT. Un audit offensif appliqué (RAID/SENTINELLE) permet de valider l'efficacité des mécanismes de détection et de réponse face à des flux malveillants similaires.
