Des cybercriminels exploitent une vulnérabilité de l'application Tencent pour propager le malware GrayRabbit

Une faille de sécurité majeure dans Sogou Input Method de Tencent est exploitée par des hackers pour introduire le backdoor GrayRabbit.

3 min readCybersécurité

Un groupe de cybercriminels lié à une opération d'espionnage basée en Chine profite d'une vulnérabilité critique dans Sogou Input Method de Tencent pour Windows. Cette faille, référencée comme CVE-2026-51990, permet aux attaquants d'installer le backdoor GrayRabbit sur les systèmes ciblés. L'exploitation de cette vulnérabilité représente un risque important, car elle offre un accès non autorisé et un contrôle sur les appareils infectés. Le malware GrayRabbit est conçu pour faciliter d'autres activités malveillantes, y compris le vol de données et la surveillance. Les experts en sécurité exhortent les utilisateurs à mettre à jour leur logiciel immédiatement pour atténuer les risques associés à cette vulnérabilité. Cette menace persistante souligne l'importance de maintenir des mesures de sécurité à jour et de rester vigilant face aux menaces cybernétiques potentielles.

Cybersécurité