中国のハッカーがLog4Shellを使用してVMwareHorizo​​nサーバーを標的にしてルートキットを導入 – thehackernews.com


Deep Pandaとして追跡された中国の高度な持続的脅威は、VMware Horizo​​nサーバーのLog4Shell脆弱性を悪用して、機密データを盗むことを目的として、感染したマシンにバックドアと新しいルートキットを展開することが観察されています。
フォーティネットのFortiGuardLabsの研究者であるRotemSde-OrとEliranVoronovitchは、今週発表されたレポートで、「ターゲティングの性質は、複数の国とさまざまなセクターで複数の感染が同じ日に発生した限り、日和見感染でした」と述べています。
「被害者は、金融、学術、化粧品、旅行業界に属しています」

コメント

タイトルとURLをコピーしました