jeudi, juin 11, 2026
30.2 C
Tunisie

Tag: IOC

ESET Research : FrostyNeighbor déploie une variante JavaScript de PicassoLoader et Cobalt Strike contre des cibles gouvernementales ukrainiennes

FrostyNeighbor (UNC1151/Ghostwriter) déploie depuis mars 2026 une nouvelle kill chain contre l'Ukraine : PDF leurre Ukrtelecom → RAR + JS → PicassoLoader JS (beacon C2 toutes les 10 min) → validation manuelle opérateur → staging Cobalt Strike. Géo-filtrage IP ukrainienne intégré au C2. Analyse ESET Research disponible sur WeLiveSecurity.