Skip to content

Incidents attribués à :

Mr_Rot13

Mr_Rot13 est un groupe de piratage stable identifié à partir d'une porte dérobée PHP et d'un domaine de Downloader liés à une infrastructure C2 active depuis 2020.

Mr_Rot13 est un groupe de piratage stable identifié à partir d'une porte dérobée PHP et d'un domaine de Downloader liés à une infrastructure C2 active depuis 2020. Il utilise l'algorithme Rot13 pour l'obfuscation et a affiché un faible taux de détection par les produits de sécurité, signe d'une sécurité opérationnelle avancée. Ses activités comprennent l'exploitation de la CVE-2026-41940 pour diffuser des charges utiles malveillantes et le maintien de communications dissimulées via Telegram. Le groupe a manifesté un intérêt particulier pour WordPress comme cible, avec des opérations en cours qui suggèrent un acteur de la menace sophistiqué plutôt que des attaquants opportunistes.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).