Un malware, un cochon et un APT chinois
Par un heureux hasard, un fichier nommĂ© libudev.so, apparemment malveillant, est apparu dans notre dossier TĂ©lĂ©chargements, nous avons donc voulu en savoir plus. Entre reverse engineering, analyse rĂ©seau et OSINT, câest cette quĂȘte dâinformation qui nous mĂšnera Ă dĂ©couvrir un mystĂ©rieux pirate, vouant une adoration Ă ses cochons, que nous allons relater dans cet article. Notre premier rĂ©flexe Ă la vue de ce supposĂ© malware est de le scanner dans un logiciel antivirus (VirusTotal). Le rĂ©sultat est sans appel, de nombreux Ă©diteurs d'antivirus dĂ©tectent ce malware et le nomment, "XorDDoS".