Flying Eagle Android RAT : traces sur 170 serveurs, code source diffusé

29 juillet 2026 · Cybersécurité · CRWD,PANW,S

Le code source du framework RAT Android 'Flying Eagle' circule sur des canaux Telegram criminels. Des chercheurs de Hunt.io ont identifié des empreintes d'infrastructure sur 170 serveurs via des titres de panneaux d'administration et des certificats par défaut. Le kit cible des utilisateurs Android en Chine via une fausse application de services publics, permettant capture de frappes, enregistrement d'écran, accès caméra et phishing financier. Un second RAT nommé 'Night Dragon' a également été repéré, distribué par le même canal Telegram SQLRCE0.

Source originale