ZaWoo automatisé ses attaques et fuites
ZaWoo utilise des outils IA pour automatiser ses cyberattaques et fuites, exposant des entreprises via des identifiants simples.
ZaWoo : le groupe cybercriminel qui a automatisé ses cyberattaques jusqu’à son site de fuite
Le groupe cybercriminel ZaWoo a publié un site de fuite automatisé avec 18 cibles, dont 14 sont publiées avec des données (jusqu’à 17,4 Go), réparties principalement en Allemagne (9 cibles) et en France (5 cibles). Le site utilise un système d’identifiants anonymes (« Company ID ») pour cacher l’identité des victimes tout en permettant aux entreprises concernées de se reconnaître. L’infrastructure inclut une plateforme avec gestion de sessions, accès privé et publication progressive des données, démontrant une organisation industrielle. L’analyse du code révèle des commentaires typiques de corrections répétées, comme « pid is not defined is fixed here » ou « These MUST remain separate », qui persistent dans le code source. Des instructions de dépannage (ex. « VERIFY SESSION », « 401 here is NORMAL ») et des éléments de développement (ex. « MOVE CAROUSEL HERE », champ admin obsolète) suggèrent une utilisation d’outils d’IA assistée dans la conception et la maintenance du site.
- Le site de fuite de ZaWoo affiche 18 cibles, dont 14 publiées, avec des volumes allant jusqu’à 17,4 Go
- Les victimes sont identifiées par un « Company ID » plutôt que par un nom, permettant un anonymat stratégique
- Le site inclut une fonctionnalité d’accès privé avec gestion de sessions, révélant une architecture plateforme
- Des commentaires dans le code (ex. « pid is not defined is fixed here », « MUST remain separate ») montrent une méthode de correction répétée
- Des éléments de développement (ex. « MOVE CAROUSEL HERE », champ admin) suggèrent une utilisation d’IA assistée dans la génération ou la modification du code