LIVE_FEED
--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL
← back to blog
Opérations2026-09-206 min read

Comment la capture MITM aide à détecter les malwares web

Un guide pratique sur « Comment la capture MITM aide à détecter les malwares web » pour propriétaires de sites et équipes sécurité avancées utilisant ExploitShield.

Cet article explique « Comment la capture MITM aide à détecter les malwares web » dans le workflow actuel d’ExploitShield : crawling de navigateur isolé, capture MITM des artefacts, expansion des redirections, enrichissement par scanners, accès FastAPI/OpenAPI et rapports clients.

Pour les débutants, l’idée essentielle est la visibilité pratique. ExploitShield ne récupère pas seulement une page HTML ; il observe le comportement du site, les scripts et domaines qui apparaissent, ainsi que les changements entre crawls.

Pour les équipes avancées, la valeur se trouve dans les pivots : hachages de scripts, cibles iframe, réponses DNS, chaînes de redirection, verdicts de scanners, notes d’analyste et consommation de crédits API liés à un domaine et à un scan précis.

Servez-vous de ce sujet comme guide de décision : commencez par la carte de synthèse, vérifiez les changements depuis le crawl précédent, puis ouvrez les preuves techniques lorsqu’un signal nouveau ou fiable mérite enquête.