“Un espionnage persistant et discret” : mise en lumière d' #EggStreme, une porte dérobée multi-fonction exploitée à des fins de cyber-espionnage !

https://blog.sosordi.net/2025/09/un-espionnage-persistant-et-discret-mise-en-lumiere-deggstreme-une-porte-derobee-multi-fonction-exploitee-a-des-fins-de-cyber-espionnage.html

#securite #date #vieprivee #Internet

EggStreme - La Chine planque ses malwares directement dans la mémoire vive

Vous savez où se cache votre dossier %APPDATA% ? Parce qu’il semblerait que les équipes de Bitdefender aient mis au jour une petite pépite chinoise baptisée EggStreme (jeu de mots !!!) qui s’y terre et qui n’a rien de très comestible ! Tout commence aux Philippines, où une entreprise militaire se retrouve dans la ligne de mire de ce malware, ce qui vu l’ambiance tendue qui règne actuellement en mer de Chine méridionale, n’est probablement pas un pur hasard. Les chercheurs ont en effet mis la main sur un framework d’espionnage si élaboré qu’il ne laisse quasiment aucune trace sur le disque dur car tout se déroule dans la RAM.

Le site de Korben
EggStreme - La Chine planque ses malwares directement dans la mémoire vive

Vous savez où se cache votre dossier %APPDATA% ? Parce qu’il semblerait que les équipes de Bitdefender aient mis au jour une petite pépite chinoise baptisée EggStreme (jeu de mots !!!) qui s’y terre et qui n’a rien de très comestible ! Tout commence aux Philippines, où une entreprise militaire se retrouve dans la ligne de mire de ce malware, ce qui vu l’ambiance tendue qui règne actuellement en mer de Chine méridionale, n’est probablement pas un pur hasard. Les chercheurs ont en effet mis la main sur un framework d’espionnage si élaboré qu’il ne laisse quasiment aucune trace sur le disque dur car tout se déroule dans la RAM.

Le site de Korben
EggStreme Malware: Unpacking a New APT Framework Targeting a Philippine Military Company
#EggStreme
https://www.bitdefender.com/en-us/blog/businessinsights/eggstreme-fileless-malware-cyberattack-apac
EggStreme Malware: Unpacking a New APT Framework Targeting a Philippine Military Company

I'd like to thank my coauthors, Victor Vrabie, Adrian Schipor, and Martin Zugec, for their invaluable contributions to this research.

Bitdefender Blog

NEW: A new fileless malware framework called #EggStreme has been used by a China-linked APT to spy on a Philippine military firm, Bitdefender has just revealed.

Read: https://hackread.com/chinese-apt-philippine-military-eggstreme-fileless-malware/

#CyberSecurity #China #Bitdefender #Philippine #APT #Malware

Chinese APT Hits Philippine Military Firm with New EggStreme Fileless Malware

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread

Hackread - Latest Cybersecurity, Hacking News, Tech, AI & Crypto