I recently learned that the great folks from The DFIR Report have done a writeup covering the Latrodectus backdoor. Their report is titled From a Single Click: How Lunar Spider Enabled a Near Two-Month Intrusion. I found it particularly interesting that the threat actors used Latrodectus to drop a B[...]
La semaine derniĂšre, j'ai eu la chance d'aller Ă @UYBHYS , oĂč j'ai rencontrĂ© quelques fans - et quelques dĂ©tracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangĂ© de palourdes !).
Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
PS. Rien qu'avec les crĂȘpes du jeudi soir, j'Ă©tais dĂ©jĂ content d'ĂȘtre venu Ă la confĂ©rence - et elle n'avait pas encore dĂ©butĂ©. C'est dire.
#UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu
Learn how to deobfuscate #Latrodectus using #malcat's scripting engine:
https://malcat.fr/blog/malcat-scripting-tutorial-deobfuscating-latrodectus/
Red Canary publie son rapport de threat intelligence de septembre 2025, dĂ©taillant les menaces les plus observĂ©es dans les environnements clients et comparant plusieurs trojans similaires. đ En tĂȘte, Tampered Chef apparaĂźt comme un malware Electron/Node.JS qui traite du contenu stĂ©ganographiĂ© exĂ©cutant du code JavaScript arbitraire. Il se fait passer pour des applications de recettes ou de calendrier, avec une distribution via encarts/âbanniĂšres publicitaires promouvant des outils de comptage de calories. Ses diffĂ©renciateurs techniques clĂ©s incluent une architecture Electron Node.JS, des communications C2 basĂ©es sur la stĂ©ganographie, et une transition trompeuse de PUP vers malware.
We've observed an interesting infection chain âïž in the wild, starting with #LummaStealer spread through a fake gaming website and resulting in #Latrodectus and #SectopRat đȘČđđ
See below for more âŹïž
đ„ Operation Endgame is BACK! This time targeting #BumbleBee, #Latrodectus, #DanaBot, #WarmCookie, #Qakbot and #Trickbot!
Once again this is a HUGE win, with a truly international effort! đȘ
As with phase one of #OperationEndgame, Spamhaus are providing remediation support - those affected will be contacted in due course with steps to take.
For more information, read our write-up here:
đ https://www.spamhaus.org/resource-hub/malware/botnets-disrupted-worldwide-operation-endgame-is-back/