L'équipe de VECERT Analyzer a émis une alerte concernant la propagation rapide du malware CyberLeek, également connu sous le nom de GTA. Selon un tweet publié le 22 août 2026, une expansion significative de son infrastructure a été observée au cours des dernières 24 heures, ce qui pourrait indiquer une augmentation de l'activité malveillante.
Qu'est-ce que CyberLeek ?
CyberLeek est un malware détecté dans des campagnes de cyberattaques. Bien que les détails techniques soient limités, son nom suggère une possible relation avec la fuite de données ou le vol d'informations. La variante GTA pourrait faire référence à une version spécifique du code malveillant, mais ses capacités exactes n'ont pas été confirmées.
L'expansion en 24 heures
Le tweet de VECERT Analyzer indique que l'infrastructure associée à CyberLeek a montré une croissance accélérée via :
- De nouveaux domaines et sous-domaines qui pourraient être utilisés pour héberger des serveurs de commande et de contrôle ou distribuer le malware.
- Des certificats génériques (wildcard certificates), qui permettent de chiffrer plusieurs sous-domaines avec un seul certificat, facilitant la création de faux sites ou l'évasion de la détection.
- Des déploiements sur des services comme Cloudflare Pages, une plateforme d'hébergement statique qui pourrait être abusée pour héberger du contenu malveillant gratuitement et avec une bonne réputation.
Cette expansion rapide suggère que les opérateurs du malware élargissent leur infrastructure pour lancer des attaques à plus grande échelle ou pour améliorer la résilience de leurs opérations.
Qu'est-ce que cela implique pour les utilisateurs ?
Bien qu'aucune attaque directe contre des utilisateurs argentins n'ait été confirmée, l'expansion de l'infrastructure d'un malware est toujours un signal d'alarme. Les cybercriminels utilisent souvent ces réseaux pour distribuer du phishing, des ransomwares ou voler des identifiants. La communauté de la sécurité recommande de redoubler de prudence lors de la navigation sur Internet et lors de l'ouverture d'e-mails provenant d'expéditeurs inconnus.
Recommandations
- Maintenir à jour les systèmes d'exploitation et les logiciels de sécurité.
- Éviter de cliquer sur des liens suspects ou de télécharger des fichiers provenant de sources non fiables.
- Utiliser l'authentification à deux facteurs pour les comptes importants.
- Surveiller les comptes bancaires et de messagerie pour détecter toute activité inhabituelle.
Les experts de VECERT Analyzer continuent de surveiller la situation et devraient publier plus de détails techniques dans les prochains jours. En attendant, la sensibilisation et la prévention restent les meilleures défenses.