đ Source: Flashpoint â Flashpoint publie une analyse technique de **DarkCloud**, un infostealer commercialisĂ© depuis 2022 par « Darkcloud Coder » (ex-« BluCoder »),...
đ cyberveille : https://cyberveille.ch/posts/2026-02-26-darkcloud-un-infostealer-vb6-a-bas-cout-pour-le-vol-massif-didentifiants/
đ source : https://flashpoint.io/blog/understanding-darkcloud-infostealer/
#DarkCloud #IOC #Cyberveille
DarkCloud : un infostealer VB6 Ă bas coĂ»t pour le vol massif dâidentifiants
Source: Flashpoint â Flashpoint publie une analyse technique de DarkCloud, un infostealer commercialisĂ© depuis 2022 par « Darkcloud Coder » (ex-« BluCoder »), vendu via Telegram et un site clearnet dĂšs 30 $, et prĂ©sentĂ© publiquement comme « logiciel de surveillance » alors quâil est centrĂ© sur le vol dâidentifiants Ă grande Ă©chelle. đ Langage et Ă©vasion. DarkCloud est Ă©crit en Visual Basic 6.0 et compilĂ© en binaire natif C/C++. Lâusage de composants runtime legacy (ex. MSVBVM60.DLL) contribuerait Ă rĂ©duire les dĂ©tections par rapport Ă des Ă©quivalents C/C++ selon des scans VirusTotal effectuĂ©s par les analystes. Lâoutil emploie une obfuscation/ chiffrement de chaĂźnes en couches, fondĂ©e sur le PRNG VB6 (Rnd()) avec clĂ©s Base64, chaĂźnes hex, calcul de seed custom, reset du PRNG Ă un Ă©tat connu, puis itĂ©rations pour reconstruire les chaĂźnes en clair â une approche visant Ă complexifier lâanalyse sans recourir Ă une crypto innovante. đ§Ș