📢 Omnistealer : un infostealer exploite la blockchain comme infrastructure C2 permanente
📝 ## 🗓️ Contexte

Source : Malwarebytes (blog officiel), publié le 14 avril 2026.
📖 cyberveille : https://cyberveille.ch/posts/2026-04-19-omnistealer-un-infostealer-exploite-la-blockchain-comme-infrastructure-c2-permanente/
🌐 source : https://www.malwarebytes.com/fr/blog/news/2026/04/omnistealer-uses-the-blockchain-to-steal-everything-it-can
#Omnistealer #TTP #Cyberveille

Omnistealer : un infostealer exploite la blockchain comme infrastructure C2 permanente

🗓️ Contexte Source : Malwarebytes (blog officiel), publié le 14 avril 2026. L’article présente une analyse d’un nouveau logiciel malveillant de type infostealer nommé Omnistealer, dont la particularité principale est l’utilisation de blockchains publiques comme infrastructure de commande et contrôle (C2). 🔗 Technique d’hébergement via la blockchain Contrairement aux infostealers classiques qui stockent leurs charges utiles sur des plateformes supprimables (GitHub, PyPI, npm, Google Docs, OneDrive), Omnistealer encode des fragments de code malveillant, du texte chiffré et des commandes codées directement dans des transactions blockchain sur :

CyberVeille

Cyber sleuths uncover nefarious techniques to take malware (dubbed Omnistealer) posted in GitHub and use social engineering techniques to get it embedded into blockchains where the malware may be stored forever and make it difficult to root out as the chains grow.

"Hiding malicious payloads within blockchain has become an emerging obfuscation technique."

Omnistealer is capable of stealing cryptocurrency, passwords and privileged credentials for accessing an organization's information. https://www.pcmag.com/news/malware-is-sleeping-on-the-blockchain-and-its-already-infected-dozens-of #CyberSecurity #Ransom-ISAC #Security #CyberAttack #Malware #BlockChain #GitHub #FakeJobs #FakeRecruiters #JobInterviews #OmniStealer #Cyber #SocialEngineering