Nouveau logiciel malveillant DslogdRAT installé via une faille zero-day CVE-2025-0282 dans les attaques au Japon
Les chercheurs en cybersécurité mettent en garde contre un nouveau logiciel malveillant appelé DslogdRAT, qui s'installe suite à l'exploitation d'une faille de sécurité désormais corrigée dans Ivanti Connect Secure (ICS). Le logiciel malveillant, accompagné d'un shell web, a été 'installé en exploitant une vulnérabilité zero-day, CVE-2025-0282, lors d'attaques contre des organisations au Japon vers décembre 2024', a déclaré le chercheur de JPCERT/CC, Yuma.