Un serveur exposé révèle un kit d'outils de phishing assisté par IA derrière une campagne malware exploitant WebDAV
Un opérateur malveillant a laissé son serveur de distribution de malwares accessible sans protection, permettant à Rapid7 de récupérer un ensemble complet d'outils. Ce kit contenait 1 048 fichiers incluant des modèles d'hameçonnage, des tests de spoofing de noms de fichiers, des expérimentations d'exécution, des droppers, des notes de construction et deux chaînes de campagne. Une des campagnes était déjà active contre des utilisateurs Windows au Mexique, distribuant un voleur d'informations via un faux site de consultation d'identité gouvernementale exploitant le protocole WebDAV.
Cette campagne illustre l'usage d'outils automatisés pour générer des attaques ciblées, soulignant l'importance de tester la résilience des applications web exposées à des vecteurs comme WebDAV. Un audit offensif (RAID/SENTINELLE) permet de détecter des failles de configuration ou des vulnérabilités dans les interfaces de partage de fichiers avant qu'elles ne soient exploitées.
