中国は、シルクタイフーンがウェブトラフィックをハイジャックして外交官を標的にしたとしている from securityaffairs.co

中国は、シルクタイフーンがウェブトラフィックをハイジャックして外交官を標的にしたとしている from securityaffairs.co security summary

中国は、シルクタイフーンがウェブトラフィックをハイジャックして外交官を標的にしたとしている from securityaffairs.co


Googleの脅威インテリジェンスグループは、Adobeプラグインのアップデートを装ったマルウェアが、中国関連のAPTグループSilk Typhoonによってキャプティブポータルリダイレクト経由で配信されたと警告しました。
この攻撃は東南アジアおよび世界中の外交官を標的とし、Adobeアップデートを装ったマルウェアを拡散しました。
このマルウェアは「バックドア.SEC」と呼ばれる段階を起動し、復号化することでWindowsシステム上で警告なしに完全に実行できます。
また、JavaScriptを介してクリックすると任意のコード実行命令が表示されます。

コメント

タイトルとURLをコピーしました