📢 QEMU détourné pour masquer des activités malveillantes et déployer le ransomware PayoutsKing
📝 ## 🔍 Contexte

Publié le 16 avril 2026 par Sophos, cet article documente l'abus actif de **QEM...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-16-qemu-detourne-pour-masquer-des-activites-malveillantes-et-deployer-le-ransomware-payoutsking/
🌐 source : https://www.sophos.com/en-us/blog/qemu-abused-to-evade-detection-and-enable-ransomware-delivery
#3AM #AdaptixC2 #Cyberveille

QEMU détourné pour masquer des activités malveillantes et déployer le ransomware PayoutsKing

🔍 Contexte Publié le 16 avril 2026 par Sophos, cet article documente l’abus actif de QEMU (émulateur open-source) par des acteurs malveillants pour dissimuler leurs activités au sein d’environnements virtualisés, contournant ainsi les contrôles de sécurité des endpoints. 🎯 Campagne STAC4713 (depuis novembre 2025) Associée au groupe GOLD ENCOUNTER et au ransomware PayoutsKing, cette campagne utilise QEMU comme backdoor SSH inversé covert : Persistance : tâche planifiée nommée TPMProfiler lançant qemu-system-x86_64.exe sous le compte SYSTEM Déguisement : image disque masquée en vault.db puis en bisrv.dll (janvier 2026) Port forwarding vers les ports 32567, 22022 → port 22 (SSH) VM Alpine 3.22.0 contenant : AdaptixC2 (tinker2), wg-obfuscator, BusyBox, Chisel, Rclone Vol de credentials : copie de NTDS.dit, ruches SAM et SYSTEM via VSS et commande print sur SMB Accès initial : VPN SonicWall exposés sans MFA, puis exploitation de CVE-2025-26399 (SolarWinds Web Help Desk) Évolution en février 2026 : abandon de QEMU, accès via VPN Cisco SSL, ingénierie sociale via Microsoft Teams/QuickAssist, sideloading d’un payload Havoc C2 (vcruntime140_1.dll) via ADNotificationManager.exe, exfiltration via Rclone vers SFTP.

CyberVeille
Sehen Sie den Text des Liedes “3 A.M.” von Eminem
#Eminem #3AM
https://daletra.top/eminem/liedtexte/3-am.html

Legendary singer who Brimful of Asha was written in honour of dies aged 92

https://fed.brid.gy/r/https://www.mirror.co.uk/3am/legendary-singer-who-brimful-asha-37000740

Brooklyn Beckham continues to blank his parents and praise in laws instead in gushing social media posts

https://fed.brid.gy/r/https://www.mirror.co.uk/3am/brooklyn-beckham-david-victoria-nicola-37000626

I stared into the mirror at exactly midnight. My reflection turned away from me. When it turned back, it was crying and mouthing "don't turn around." I felt breathing on my neck.

#scary #mirror #midnight #horror #creepy #fyp #dontwatch #nightmare #paranormal #reflection #terrifying #3am #ghoststory #quietcipher

He was dancing in the middle of the road. Smiling too wide. When I crossed the street, he crossed too. When I stopped, he stopped. Then he tilted his head and started walking toward me.

#scary #smilingman #horror #creepy #3am #fyp #nightmare #dontwatch #terrifying #creepypasta #quietcipher

#insomnia is
Absolute utter bullshit.
Turn off lump of fuck.

#575 #haiku #insomniaposting #poetry #sleepdisorder #3am #3amthoughts #3amOpinion #writings

Letra da música “3 A.M.” de Eminem
#Eminem #3AM
https://daletra.com.br/eminem/letra/3-am.html

Olivia Attwood's family make bold statement against ex Bradley Dack

https://fed.brid.gy/r/https://www.mirror.co.uk/3am/olivia-attwoods-family-make-bold-36963389

TOWIE's Chloe Sims hits back at trolls who branded her a bad mum for appearing on ITV show

https://fed.brid.gy/r/https://www.mirror.co.uk/3am/towies-chloe-sims-hits-back-36963093