📱 Campagne LeeMe : faux outils SAP Ariba propagent un rançongiciel avec keylogger et vol d’identifiants
📝 Selon Cofense, une nouvelle campagne de rançongiciel exploite des comptes expĂ©diteur compromis po...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-15-campagne-leeme-faux-outils-sap-ariba-propagent-un-rancongiciel-avec-keylogger-et-vol-didentifiants/
🌐 source : https://cofense.com/blog/this-sap-ariba-quote-isn-t-what-it-seems-it-s-ransomware
#IOC #LeeMe #Cyberveille
Campagne LeeMe : faux outils SAP Ariba propagent un rançongiciel avec keylogger et vol d’identifiants

Selon Cofense, une nouvelle campagne de rançongiciel exploite des comptes expĂ©diteur compromis pour distribuer LeeMe en se faisant passer pour des outils lĂ©gitimes SAP Ariba. Les victimes reçoivent des liens vers des archives protĂ©gĂ©es par mot de passe hĂ©bergĂ©es sur GoFile et sont induites en erreur par une fausse interface d’installation SAP Ariba et des instructions incitant Ă  dĂ©sactiver les protections de sĂ©curitĂ©. Le malware combine plusieurs capacitĂ©s offensives : chiffrement AES-256 de plus de 35 types de fichiers avec extensions alĂ©atoires, keylogging (via la bibliothĂšque pynput), collecte d’identifiants Ă  partir de fichiers contenant des mots-clĂ©s sensibles, et mĂ©canismes de persistance (entrĂ©es d’exĂ©cution automatique et tĂąches planifiĂ©es). Il met aussi en Ɠuvre un contournement de Windows Defender et la mise en place d’accĂšs Ă  distance via serveurs SSH/WINRM.

CyberVeille
Hoy me gustaría hacer el amor, bufffff es imposible como siempre,pero me gustaría dar mi ser y recibir una caricia, una mirada bella,un abrazo salado de amor y un suspiro dulce también de amor.No poder aspirar a tus sueños es duro y te obliga a replantearte tu vida.#amaresbello #leeme.