📢 Backdoor GSocket déployé via un script Bash avec techniques anti-forensiques avancées
📝 ## 🔍 Contexte
Analyse publiée le 20 mars 2026 par Xavier Mertens (ISC SANS Handler) suite à la découverte d'un script Ba...
📖 cyberveille : https://cyberveille.ch/posts/2026-03-24-backdoor-gsocket-deploye-via-un-script-bash-avec-techniques-anti-forensiques-avancees/
🌐 source : https://isc.sans.edu/diary/GSocket+Backdoor+Delivered+Through+Bash+Script/32816
#_bboscat #GSocket #Cyberveille
Backdoor GSocket déployé via un script Bash avec techniques anti-forensiques avancées
🔍 Contexte Analyse publiée le 20 mars 2026 par Xavier Mertens (ISC SANS Handler) suite à la découverte d’un script Bash malveillant installant un backdoor basé sur GSocket/gs-netcat. Le vecteur de livraison initial est inconnu. Le sample a été identifié sur VirusTotal avec seulement 17 détections antivirus. 🛠️ Fonctionnement du malware GSocket est un outil réseau légitime permettant des communications pair-à-pair via un réseau de relais global, en utilisant un secret partagé plutôt que des adresses IP. L’outil gs-netcat est détourné ici pour fournir un shell distant et un canal C2.