Threat Intelligence

PureLogs Stealer : Rapport d'analyse de malware

Vers la mi-juillet 2026, une des instances EDR déployées chez un client a bloqué une communication réseau issue d’une exécution Powershell. Les analystes du SOC ont remonté l’alerte à l’équipe du CERT ITrust et malgré le fait que l’attaque ait été bloquée, nous étions curieux d’analyser la charge qu’il y avait derrière. 

Dans cette analyse nous décortiquons la nouvelle campagne de PureLogs et observons que, même s’il n’est pas encore le meilleur stealer du marché, il a pu se moderniser et évoluer par rapport à ses anciennes campagnes.

Sans-titre---1
couv 1
couv 2-1
couv 3