Veille sécuritéBackend & données
P3Critique
L’avis signale `gogets.dev/btreex` comme paquet Go malveillant lié à la campagne Graphalgo. Selon l’avis, une valeur entière particulière déclenche une charge utile dissimulée dans une archive ZIP nommée comme un fichier SQL ; aucun correctif ou numéro CVE n’est indiqué dans les éléments consultés.
Go
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
La charge utile décrite dépose un cheval de Troie d’accès distant utilisant deux canaux de commande et contrôle.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-02 à 11:31:21 +02:00, dans la période demandée.
ImpactL’utilisation du paquet peut compromettre le système par exécution de code malveillant.
Versions affectées> 0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-02T11:31:21+02:00
Mise à jour2026-10-02T11:31:31+02:00
Action recommandée
Vérifier les dépendances et systèmes ayant utilisé ce paquet ; isoler et investiguer tout environnement concerné.
Sources
Priorisation DFS : P3 · 1 source(s).