<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>ExaTrack — Publications</title>
  <link>https://exatrack.com/publications.html</link>
  <description>Recherche originale d&#39;ExaTrack : découvertes, analyses APT, malware et CTI.</description>
  <language>fr</language>
  <lastBuildDate>Tue, 01 Sep 2026 13:51:03 +0000</lastBuildDate>
  <atom:link href="https://exatrack.com/rss.xml" rel="self" type="application/rss+xml" />
  <item>
    <title>Under the Hood - StealNui a new linux RAT clipper</title>
    <link>https://exatrack.com/publications/understhehood-stealnui.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/understhehood-stealnui.html</guid>
    <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
    <description>Analyse de StealNui, un nouveau RAT Linux communiquant via Discord et intégrant un clipper multi-cryptomonnaies jamais configuré par son opérateur. [EN]</description>
  </item>
  <item>
    <title>A new rat in the valley: SAFERAT</title>
    <link>https://exatrack.com/publications/a-new-rat-in-the-valley-saferat.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/a-new-rat-in-the-valley-saferat.html</guid>
    <pubDate>Tue, 28 Jul 2026 00:00:00 +0000</pubDate>
    <description>Découverte de SafeRat, un nouveau cheval de Troie Windows attribué au groupe Silver Fox, et mise au jour d'un loader inédit (UUIDLoader) établissant un lien avec ValleyRat. [EN]</description>
  </item>
  <item>
    <title>Under the Hood - LotusLite: Believe me I am MustangPanda</title>
    <link>https://exatrack.com/publications/understhehood-mustangpanda.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/understhehood-mustangpanda.html</guid>
    <pubDate>Tue, 09 Jun 2026 00:00:00 +0000</pubDate>
    <description>Analyse d'un nouvel implant Windows truffé de messages provocateurs visant MustangPanda, avec un C2 dissimulé derrière forms.microsoft.com et une comparaison de versions successives sur Exalyze. [EN]</description>
  </item>
  <item>
    <title>Tracking APT28 PixyNetLoader: Evolutions from 2024 to 2026</title>
    <link>https://exatrack.com/publications/apt28-pixynetloader.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/apt28-pixynetloader.html</guid>
    <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
    <description>Étude d'environ 90 échantillons du chargeur PixyNetLoader d'APT28, regroupés en 4 sous-familles via le partage de code sur Exalyze, avec une règle YARA unifiée et l'analyse du nouveau mode de stéganographie apparu en 2026. [EN]</description>
  </item>
  <item>
    <title>A Missing Piece in PlushDaemon: Anatomy of a Stealthy Loader</title>
    <link>https://exatrack.com/publications/plushdaemon.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/plushdaemon.html</guid>
    <pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate>
    <description>Anatomie d'un chargeur furtif et peu détecté lié à PlushDaemon, découvert lors d'une recherche de compromission et relié à l'écosystème DaemonicLogistics. [EN]</description>
  </item>
  <item>
    <title>Happy 2026: A Gift for Threat Hunters - 12 Weeks of Hunting Tips</title>
    <link>https://exatrack.com/publications/hunting-tips-2026.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/hunting-tips-2026.html</guid>
    <pubDate>Tue, 06 Jan 2026 00:00:00 +0000</pubDate>
    <description>Douze astuces de threat hunting sur Windows, Linux et Active Directory, publiées à raison d'une par semaine pour démarrer l'année. [EN]</description>
  </item>
  <item>
    <title>Butoflex a passive linux backdoor for targeted spying</title>
    <link>https://exatrack.com/publications/butoflex.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/butoflex.html</guid>
    <pubDate>Thu, 16 Oct 2025 00:00:00 +0000</pubDate>
    <description>Analyse complète de Butoflex, une porte dérobée passive pour Linux utilisée dans des opérations d'espionnage ciblé, découverte lors d'une réponse à incident. [EN]</description>
  </item>
  <item>
    <title>Speedrunning malware analysis with Exalyze.io</title>
    <link>https://exatrack.com/publications/sentelagent-speedrun.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/sentelagent-speedrun.html</guid>
    <pubDate>Tue, 07 Oct 2025 00:00:00 +0000</pubDate>
    <description>Démonstration en accéléré des capacités d'Exalyze.io à travers l'analyse du malware Sentel Agent. [EN]</description>
  </item>
  <item>
    <title>Perfctl malware exploiting exposed Portainer agent and using new SSH persistence</title>
    <link>https://exatrack.com/publications/perfctl-portainer.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/perfctl-portainer.html</guid>
    <pubDate>Fri, 29 Nov 2024 00:00:00 +0000</pubDate>
    <description>Découverte de nouvelles techniques d'accès initial et de persistance SSH employées par les opérateurs de Perfctl, exploitant des agents Portainer exposés. [EN]</description>
  </item>
  <item>
    <title>STUBborn: Activate and call DCOM objects without proxy</title>
    <link>https://exatrack.com/publications/stubborn-dcom.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/stubborn-dcom.html</guid>
    <pubDate>Tue, 01 Oct 2024 00:00:00 +0000</pubDate>
    <description>Exploration technique de l'instanciation d'objets DCOM LocalServer sans passer par un proxy, et de ce que cela révèle du fonctionnement interne de COM. [EN]</description>
  </item>
  <item>
    <title>Mélofée: a new alien malware in the Panda's toolset targeting Linux hosts</title>
    <link>https://exatrack.com/publications/melofee.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/melofee.html</guid>
    <pubDate>Tue, 28 Mar 2023 00:00:00 +0000</pubDate>
    <description>Melofee, une nouvelle famille de malware Linux dotée de capacités de rootkit noyau, reliée au groupe Winnti par partage de code. [EN]</description>
  </item>
  <item>
    <title>Tricephalic Hellkeeper: a tale of a passive backdoor</title>
    <link>https://exatrack.com/publications/tricephalic-hellkeeper.html</link>
    <guid isPermaLink="true">https://exatrack.com/publications/tricephalic-hellkeeper.html</guid>
    <pubDate>Mon, 02 May 2022 00:00:00 +0000</pubDate>
    <description>Tricephalic Hellkeeper, une porte dérobée passive ciblant Linux et Solaris, déclenchée par des paquets réseau spécialement construits. [EN]</description>
  </item>
</channel>
</rss>
