研究者らは、洗練されたボットネットと中国関連の脅威アクター、ボルト タイフーンの活動を関連付けました。
ボット ネットは、SOHO デバイスで使用されるサポート終了製品で構成されています。
この攻撃は、少なくとも 2022 年 2 月から活動を続けています。
「攻撃者は、検出を回避するために、常駐のテクニックとキーボードの実践的な悪用を使用しています」と研究者は述べています。
注目すべきは、マイクロソフトが米国とグアムの重要インフラ組織に対して、検知されることなくサイバー作戦を実行したことである。



コメント