Analyse technique de la prolifération mondiale du botnet SystemBC (infosecurity-magazine.com)
- Plus de 10 000 infections actives détectées.
- Ciblage de réseaux administratifs gouvernementaux.
- Utilisation de proxy SOCKS5 pour l'obfuscation du trafic.
"La télémétrie récente identifie plus de 10 000 adresses IP actives compromises par le malware SystemBC. Ce botnet fonctionne comme un proxy SOCKS5 sophistiqué, permettant aux acteurs malveillants de masquer le trafic et de maintenir des portes dérobées persistantes au sein des réseaux cibles. Fait alarmant, le vecteur d'infection a pénétré avec succès des infrastructures gouvernementales sensibles. Pour la souveraineté européenne, cela représente une violation significative de l'autonomie numérique et une menace directe pour l'intégrité des données."
aucun commentaire pour l'instant.