Skip to content

Incidents attribués à :

Xcatze

L'entreprise de sécurité cloud Lacework affirme avoir découvert un groupe d'acteurs de menace nommé Xcatze, qui utilise un malware Python appelé AndroxGh0st pour prendre le contrôle de serveurs AWS et lancer de vastes campagnes de spam par courriel.

L'entreprise de sécurité cloud Lacework affirme avoir découvert un groupe d'acteurs de menace nommé Xcatze, qui utilise un malware Python appelé AndroxGh0st pour prendre le contrôle de serveurs AWS et lancer de vastes campagnes de spam par courriel. Selon Lacework, le malware fonctionne en analysant les applications web développées avec le framework PHP Laravel à la recherche de fichiers de configuration exposés, afin d'identifier et de dérober des identifiants de serveurs. Les chercheurs ont indiqué qu'AndroxGh0st recherche spécifiquement les identifiants AWS, SendGrid et Twilio, qu'il utilise pour prendre le contrôle des serveurs et comptes de messagerie et lancer les campagnes de spam.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).