
Googleの脅威インテリジェンスグループは、Adobeプラグインのアップデートを装ったマルウェアが、中国関連のAPTグループSilk Typhoonによってキャプティブポータルリダイレクト経由で配信されたと警告しました。
この攻撃は東南アジアおよび世界中の外交官を標的とし、Adobeアップデートを装ったマルウェアを拡散しました。
このマルウェアは「バックドア.SEC」と呼ばれる段階を起動し、復号化することでWindowsシステム上で警告なしに完全に実行できます。
また、JavaScriptを介してクリックすると任意のコード実行命令が表示されます。


コメント