GrayAlpha utilise des vecteurs d'infection variés pour déployer PowerNet Loader et NetSupport RAT
L’article publié par Insikt Group le 13 juin 2025 révèle de nouvelles infrastructures associées à GrayAlpha, un acteur de la menace lié au groupe FIN7. Ce groupe utilise des domaines pour la distribution de charges utiles et des adresses IP supplémentaires qui leur sont associées.
Insikt Group a découvert un chargeur PowerShell personnalisé nommé PowerNet, qui décompresse et exécute NetSupport RAT. Un autre chargeur personnalisé, MaskBat, similaire à FakeBat mais obfusqué, a également été identifié. Trois méthodes principales d’infection ont été observées : des pages de mise à jour de navigateur factices, des sites de téléchargement 7-Zip factices, et le système de distribution de trafic TAG-124.
CyberVeilleStark Industries finds itself at the center of a cybersecurity storm—facing EU sanctions for allegedly powering major cyberattacks through its hosting services and elusive crypto payments. Could our digital trust be at stake?
https://thedefendopsdiaries.com/stark-industries-at-the-heart-of-a-cybersecurity-storm/
#starkindustries
#cybersecurity
#fin7
#eusanctions
#cryptocurrency

New advanced FIN7's Anubis backdoor allows to gain full system control on Windows
FIN7 cybercrime group has been linked to Anubis, a Python-based backdoor that provides remote access to compromised Windows systems.
Security AffairsOne Step Ahead in Cyber Hide-and-Seek: Automating Malicious Infrastructure Discovery With Graph Neural Networks
#FIN7 https://unit42.paloaltonetworks.com/graph-neural-networks/
One Step Ahead in Cyber Hide-and-Seek: Automating Malicious Infrastructure Discovery With Graph Neural Networks
Graph neural networks aid in analyzing domains linked to known attack indicators, effectively uncovering new malicious domains and cybercrime campaigns.
Unit 42Web Hacking Service ‘Araneida’ Tied to Turkish IT Firm – Krebs on Security
Des hackers russes piègent les amateurs d’avatars générés par intelligence artificielle
https://whiteandhack.wordpress.com/2024/12/15/des-hackers-russes-piegent-les-amateurs-davatars-generes-par-intelligence-artificielle/ #ANSSI,
#Avatars,
#Carbanak,
#Cybercriminels,
#FIN7,
#IA,
#IntelligenceArtificielle,
#LummaStealer,
#Malware,
#Phishing,
#Plateformes,
#Pornographie,
#RedlineStealer,
#Russe
Des hackers russes piègent les amateurs d’avatars générés par intelligence artificielle
Un groupe de cybercriminels mise sur la tendance des avatars générés avec de l’intelligence artificielle pour piéger des internautes
[ White and Hack ]
Fin7 groep: innovatieve cyberdreiging met deepnude generator scam
De beruchte FIN7 cybercrime groep heeft een nieuwe campagne gelanceerd waarin kunstmatige intelligentie en sociale engineering worden gecombineerd om gebruiker
Tech Nieuws
Russische hackers groep fin7 misbruikt deepfake technologie voor malware verspreiding
De beruchte Russische hackersgroep FIN7 gebruikt een netwerk van nep AI-aangedreven deepfake-generator websites om bezoekers te infecteren met informatie-stele
Tech Nieuws