Recherche principale sur les menaces d'Elastic Security Labs

Ingénierie de détection

Voir tout

Analyse des malwares

Voir tout
Hooked on Linux: Rootkit Taxonomy, Hooking Techniques and Tradecraft

Hooked on Linux: Rootkit Taxonomy, Hooking Techniques and Tradecraft

Dans cette première partie d'une série en deux parties, nous explorons la taxonomie des rootkits Linux et retraçons leur évolution, depuis le détournement d'objets partagés dans le domaine utilisateur et le crochetage de modules de noyau chargeables dans l'espace noyau jusqu'aux techniques modernes basées sur l'eBPF et l'io_uring.

MIMICRAT : la campagne ClickFix diffuse un RAT personnalisé via des sites Web légitimes compromis

MIMICRAT : la campagne ClickFix diffuse un RAT personnalisé via des sites Web légitimes compromis

Elastic Security Labs a découvert une campagne ClickFix utilisant des sites légitimes compromis pour diffuser une chaîne en cinq étapes aboutissant à MIMICRAT, un RAT personnalisé en C natif avec C2 malléable, vol de jeton et tunnel SOCKS5.

BADIIS jusqu'à l'os : nouvelles informations sur une campagne mondiale d'empoisonnement des moteurs de recherche

BADIIS jusqu'à l'os : nouvelles informations sur une campagne mondiale d'empoisonnement des moteurs de recherche

En novembre 2025, Elastic Security Labs a observé une intrusion affectant une organisation multinationale basée en Asie du Sud-Est. Au cours de l'analyse de cette activité, notre équipe a observé diverses techniques et outils post-compromission utilisés pour déployer le logiciel malveillant BADIIS sur un serveur web Windows, conformément à d'autres publications du secteur.

NANOREMOTE, cousin de FINALDRAFT

NANOREMOTE, cousin de FINALDRAFT

La porte dérobée complète que nous appelons NANOREMOTE partage des caractéristiques avec les logiciels malveillants décrits dans REF7707 et est similaire à l'implant FINALDRAFT.

Internes

Voir tout

Threat Intelligence

Voir tout

Machine Learning

Voir tout

IA générative

Voir tout

Outils

Voir tout