Kaspersky découvre de nouveaux backdoors du groupe Toy Ghouls
Les experts de Kaspersky GERT ont identifié de nouveaux outils malveillants utilisés par le groupe Toy Ghouls.

Les experts de l'équipe GERT de Kaspersky ont récemment découvert de nouveaux backdoors activement utilisés par le groupe nommé Toy Ghouls.
Selon les constatations des spécialistes de la sécurité, ces cybermenaces exploitent différents canaux de communication pour leurs activités. Plus précisément, une version du backdoor utilise le courtier HiveMQ MQTT comme serveur de commande et de contrôle.
Une autre variante identifiée, quant à elle, s'appuie sur le système de messagerie Element, basé sur le protocole Matrix, pour gérer les mêmes fonctions de contrôle.
