Campagne malveillante distribue le voleur d'informations Vidar et le mineur Monero (infosecurity-magazine.com)
- Campagne détectée en avril 2026 par Unit 42 ciblant les consommateurs et PME mondiaux.
- Malware livré via des archives .bin protégées par mot de passe imitant des logiciels crackés.
- Vidar vole identifiants et données de portefeuilles crypto ; XMRig mine du Monero sur les machines victimes.
- Utilise le framework Factory-v3 et Telegram C2 avec le tag 'X3D MINER'.
"Les chercheurs de Unit 42 ont identifié une campagne ciblant les consommateurs et les PME dans le monde entier. Les attaquants utilisent le malvertising pour livrer des archives protégées par mot de passe imitant des logiciels crackés. Le chargeur exécute le voleur d'informations Vidar et le mineur XMRig. Vidar vole des identifiants et des données de portefeuilles crypto, tandis que XMRig utilise le CPU pour miner du Monero. La campagne utilise le framework Factory-v3 et Telegram pour le C2. 99 échantillons du chargeur ont été trouvés."
aucun commentaire pour l'instant.