Threat Intelligence
PureLogs Stealer : Rapport d'analyse de malware
Vers la mi-juillet 2026, une des instances EDR déployées chez un client a bloqué une communication réseau issue d’une exécution Powershell. Les analystes du SOC ont remonté l’alerte à l’équipe du CERT ITrust et malgré le fait que l’attaque ait été bloquée, nous étions curieux d’analyser la charge qu’il y avait derrière.
Dans cette analyse nous décortiquons la nouvelle campagne de PureLogs et observons que, même s’il n’est pas encore le meilleur stealer du marché, il a pu se moderniser et évoluer par rapport à ses anciennes campagnes.

