Une campagne de cyberattaque active, menée par un groupe de cybercriminels brésiliens, utilise le malware « Sorillus RAT » pour compromettre des organisations en Europe via des techniques de phishing.
En mars 2025, le CERT (« Computer Emergency Response Team ») d'Orange Cyberdefense a identifié une infection impliquant un « Remote Access Trojan » (« RAT », littéralement Cheval de Troie à distance) ciblant plusieurs pays européens. La campagne repose sur des attaques de phishing (ou hameçonnage) utilisant des factures pour distribuer un fichier .jar malveillant, « Sorillus RAT », un malware commercialisé entre 2019 et 2025, est au cœur de cette opération.
Pour consulter le rapport en entier, consultez le lien ci-dessous (en Anglais).