Turkish APT Exploits Output Messenger Zero-Day to Spy on Kurdish Military

Publié le 19 Mai 2025 · Par Sn0wAlice

Un groupe d'espionnage lié à la Turquie, Sea Turtle (aussi connu sous le nom Marbled Dust), exploite depuis avril 2024 une vulnérabilité zero-day dans l'application Output Messenger, utilisée notamment par les forces kurdes Peshmerga en Irak. L'attaque repose sur une faille de type directory traversal (CVE-2025-27920), permettant l’exécution d’un backdoor en Go.

🚫 Fonctionnalité réservée

La lecture d'un article est réservée aux membres Premium.
Pour en profiter, abonne-toi dès maintenant !

S'abonner à Premium 🚀