Sélectionner une page

Chaîne d’infection : CVE-2017-11882, HTA et payload .NET dissimulé dans une image JPEG

19/02/26 | CYBER

Une campagne malware réactive une chaîne d’infection éprouvée en s’appuyant sur CVE-2017-11882 (Equation Editor), vulnérabilité ancienne mais encore exploitable dans des environnements insuffisamment corrigés. L’amorce observée prend la forme d’un fichier joint au format tableur, au nom évocateur “TELERADIO_IB_OBYEKTLRIN_BURAXILIS_FORMASI.xIs”, destiné à déclencher l’exécution de l’Equation Editor et à initier la suite de la compromission. Le…

Ce contenu est réservé aux abonnés Cyberlégal.

Connectez-vous pour poursuivre votre lecture.

Se connecter

Choisissez votre formule d’accès

Accédez à l’intégralité de cet article ainsi qu’à l’ensemble des contenus réservés aux abonnés Cyberlégal. Choisissez la formule la plus adaptée à vos besoins ou découvrez gratuitement la plateforme pendant 15 jours.

accès immédiat à la plateforme – sans engagement – sans moyen de paiement

Basic

Veille réglementaire structurée
Suivi des évolutions RGPD, NIS2, DORA et actualité cyber priorisée.

Veille réglementaire dédiée
Actualité cyber priorisée
Base documentaire essentielle

Essentiel

Veille enrichie & alertes ciblées
Flux personnalisés, alertes opérationnelles et contenus contextualisés.

Flux personnalisés
Alertes opérationnelles
Veille renforcée quotidienne

Premium

Accompagnement personnalisé
Veille avancée, accompagnement dédié et assistance personnalisée.

Accompagnement expert
Interlocuteur dédié
Couverture réglementaire complète