mastouille.fr est l'un des nombreux serveurs Mastodon indépendants que vous pouvez utiliser pour participer au fédiverse.
Mastouille est une instance Mastodon durable, ouverte, et hébergée en France.

Administré par :

Statistiques du serveur :

675
comptes actifs

#bumblebee

12 messages12 participants2 messages aujourd’hui

#NCP

Hey you bee experts, I have a question.

A bumblebee / honeybee collective set up shop in a birdhouse we have attached to the front of our house, right by the walkway up to our front door.

Of course, I am thrilled and don't want to disturb them (we need bees!), but any danger with it being here, so close to our main walkway? Danger to delivery folks, posties, etc? Should we attempt to move it (get an expert to do so?)

Also partner asks "can we get honey from it?"

So, May 27th, and no #bumblebee sightings here in my little acre of York County #Maine. I thought I heard one or two buzzing around before the latest round of rain, but now it's been a few days of warm, dry weather, and all I'm seeing are little bees. Usually the bumblebees are all over the lilacs, which are now past peak. I hope they show up soon, but I'm a bit worried about my little friends.

Photos are from the past two years -- the first one is from May 21, 2024 , and the second one is from May 11, 2023.

#BeeHuggah #Bees #ClimateDiaryMaine #WildlifeDiaryMaine #WildlifeDiary #GardeningForPollinators #Extinction?

On parlait la semaine passée des faux Keepass poussés via publicité Google malveillante (malvertising)...

Voici un autre exemple tout chaud, spotté par BleepingComputer : une fausse version de l'outil open-source Zenmap (Nmap), ainsi qu’un faux WinMTR, sont utilisés pour livrer le malware Bumblebee.
⬇️
Cette fois via "SEO poisoning" sur Google & Bing. (C’est une technique qui consiste à manipuler les résultats des moteurs de recherche pour faire apparaître en tête de page de faux sites — souvent très bien imités — afin de piéger les internautes)
Ici, les attaquants ont cloné les pages de téléchargement de Zenmap (l’interface graphique de Nmap) et WinMTR (outil de traceroute réseau), deux utilitaires très utilisés par les pros de l’IT.

Les sites en question (zenmap[.]pro, winmtr[.]org) semblaient parfaitement légitimes.
Mais les installeurs .msi proposés contiennent en réalité un loader du malware Bumblebee, furtif et non détecté par la majorité des antivirus (VirusTotal donne quasi tout vert).

Ce que fait Bumblebee :

  • Installe l’outil promis… mais avec une DLL infectée.

  • Ouvre une backdoor : profilage de la victime, puis possible déploiement de ransomware, infostealers, ou d’autres malwares.

  • Idéal pour une attaque en deux temps (initial access + mouvement latéral).

[Source]
⬇️
📰 "Fake Zenmap. WinMRT sites target IT staff with Bumblebee malware — BleepingComputer"
👇
bleepingcomputer.com/news/secu