Les cybercriminels ciblent les cabinets d'avocats avec les logiciels malveillants GootLoader et FakeUpdates
Les cybercriminels ciblent les cabinets d'avocats avec les logiciels malveillants GootLoader et FakeUpdates
01 March 2023
Six cabinets d'avocats différents ont été ciblés en janvier et février 2023 dans le cadre de deux campagnes de menaces disparates distribuant des souches de logiciels malveillants GootLoader et FakeUpdates (alias SocGholish).
GootLoader, actif depuis fin 2020, est un téléchargeur de première étape capable de fournir un large éventail de charges utiles secondaires telles que Cobalt Strike et ransomware.
Il utilise notamment l'optimisation des moteurs de recherche (