23 décembre 2025
Comment TamperedChef utilise des applis signées pour livrer des charges utiles furtives
TRU a récemment observé une campagne mondiale visant des organisations de divers secteurs. Les pirates distribuent des logiciels apparemment légitimes, dotés de toutes les fonctionnalités et d'une signature de code valide, afin de tromper les utilisateurs finaux et de les inciter à les exécuter.
19 décembre 2025
Makop ransomware : GuLoader et élévation de privilèges ciblant des entreprises indiennes
Makop, une variante de ransomware dérivée de Phobos, continue d'exploiter les systèmes RDP vulnérables tout en ajoutant de nouveaux composants à sa panoplie d'outils traditionnels, tels que des exploits d'élévation de privilèges locaux et des logiciels malveillants de type chargeur.
25 novembre 2025
Cartel DragonForce : Scattered Spider tisse sa toile
Acronis Threat Research Unit (TRU) a analysé DragonForce, un ransomware-as-a-service dérivé de Conti, actif depuis 2023, documentant son malware, son modèle d'affiliation et ses liens vers Scattered Spider.