22 avril 2026
Le nouveau ransomware JanaWare cible la Turquie via Adwind RAT
L'équipe Acronis TRU a identifié un groupe de menaces exploitant une variante personnalisée d'Adwind (un RAT Java) aux caractéristiques polymorphes pour déployer un module de rançongiciel, suivi sous le nom de « JanaWare ». L'analyse des échantillons de logiciels malveillants, de l'infrastructure et de la télémétrie indique que cette campagne cible vraisemblablement les utilisateurs turcs.
23 décembre 2025
Comment TamperedChef utilise des applis signées pour livrer des charges utiles furtives
TRU a récemment observé une campagne mondiale visant des organisations de divers secteurs. Les pirates distribuent des logiciels apparemment légitimes, dotés de toutes les fonctionnalités et d'une signature de code valide, afin de tromper les utilisateurs finaux et de les inciter à les exécuter.
29 juillet 2025
Des gaming programmes sont de vol de données de joueurs déguisés en applications Electron
L'Acronis Threat Research Unit (TRU) a découvert une nouvelle campagne de malware impliquant Leet Stealer, RMC Stealer (une version modifiée de Leet Stealer) et Sniffer Stealer.
03 juillet 2025
Shadow Vector cible la Colombie via l'élévation de privilèges et des SVG sur la justice
L'Acronis Threat Research Unit (TRU) a identifié une campagne de malware en cours nommée Shadow Vector qui cible activement les utilisateurs en Colombie via des fichiers SVG malveillants se faisant passer pour des notifications judiciaires urgentes.
10 juin 2025
Des banques aux bataillons : les attaques de SideWinder contre le secteur public d’Asie du Su
Acronis Threat Research Unit (TRU) a découvert une nouvelle campagne SideWinder APT ciblant des institutions gouvernementales de haut niveau au Sri Lanka, au Bangladesh et au Pakistan.
13 février 2025
Nouveauté : la distribution de script selon Nietzsche
Au cours de la dernière décennie, le rôle des chaînes de HA est devenu de plus en plus important. Nous avons récemment découvert une chaîne de diffusion complexe utilisant plusieurs langages de script, dans le but ultime de déployer des malwares de grande envergure, tels que DCRat, un malware open source, ou l'infostealer Rhadamanthys.