ChainScript RAT utilise Polygon pour pivoter son infrastructure C2
21 septembre 2026 · Cybersécurité · MSFT,ZM,SPOT,WBD,CRWD
Un nouveau RAT baptisé ChainScript exploite des leurres ClickFix pour infecter les systèmes Windows, en se déguisant en Spotify, Zoom ou Microsoft Teams. Il utilise la blockchain Polygon (style EtherHiding) pour localiser dynamiquement son infrastructure C2 via des contrats intelligents, rendant les takedowns très difficiles. Parallèlement, le compte Reddit officiel d'HBO Max a été compromis pour diffuser des publicités malveillantes ClickFix ciblant Windows et macOS avec des stealers. L'ensemble révèle une tendance croissante à combiner ingénierie sociale sophistiquée et infrastructure décentralisée pour contourner les défenses traditionnelles.
Impact marchés
Secteurs touchés : cybersécurité, crypto/Web3, éditeurs de logiciels (Spotify, Zoom, Microsoft Teams utilisés comme leurres). Entreprises citées : Microsoft (MSFT), Zoom (ZM), Spotify (SPOT), Warner Bros Discovery (WBD, propriétaire d'HBO Max). Tendance : adoption croissante de l'infrastructure blockchain par les acteurs malveillants pour résister aux takedowns, complexifiant la détection basée sur les indicateurs traditionnels.
Opportunités
Opportunités : acteurs de la cybersécurité spécialisés dans la détection comportementale et la threat intelligence blockchain (CrowdStrike, SentinelOne, Palo Alto Networks). Risques : entreprises exposées via des comptes de réseaux sociaux compromis, plateformes crypto/Web3 ciblées par le vol de wallets, éditeurs de sécurité traditionnels dont les solutions basées sur les IOC sont contournées.