Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок

Китайские кибершпионы нацелились на южнокорейскую VPN в ходе атаки на цепочку поставок

Группа хакеров PlushDaemon, действующая с 2019 года, использует сложный модульный бэкдор для сбора данных из зараженных систем в Южной Корее. Недавно обнаруженная китайская группа киберпреступников атаковала южнокорейского разработчика VPN-сервисов, организовав атаку на цепочку поставок с целью развертывания специального бэкдора для сбора данных в целях кибершпионажа. Группа, которую исследователи из ESET Research, обнаружившие ее, окрестили PlushDaemon, обычно стремится перехватывать легитимные обновления китайских приложений в своих вредоносных операциях «путем перенаправления трафика на контролируемые злоумышленниками серверы», согласно сообщению в блоге исследователя ESET Факундо Муньоса, опубликованному 22 января. «Кроме того, мы наблюдали, как группа получает доступ через уязвимости в легитимных веб-серверах», — написал он. Однако исследователи также обнаружили, что в мае 2024 года группа внедрила вредоносный код в установщик NSIS для Windows-версии программного обеспечения VPN южнокорейской компании IPany, что представляет собой отход от ее типичных операций, заявили они. ESET уведомила IPany, и вредоносный установщик был удален с веб-сайта компании. PlushDaemon активен по крайней мере с 2019 года, занимаясь кибершпионскими операциями против отдельных лиц и организаций в материковом Китае, Тайване, Гонконге, Южной Корее, США и Новой Зеландии. По данным ESET, группа является эксклюзивным пользователем нескольких типов вредоносного ПО в своей вредоносной деятельности, в...
11.02.2025 - 06:19
Источник: android-robot.com  
Рубрика: «Software»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

NX стал жертвой атаки на цепочку поставок. В итоге хакеры похитили тысячи секретовNX стал жертвой атаки на цепочку поставок. В итоге хакеры похитили тысячи секретов Мейнтейнеры NX предупредили пользователей об атаке на цепочку поставок. Компрометация токена одного из разработчиков позволила злоумышленникам опубли ...

Рекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставокРекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставок Многие версии JavaScript-библиотеки xrpl.js Ripple в npm оказались скомпрометированы неизвестными злоумышленниками в рамках атаки на цепочку поставок ...

Китайские ИИ-компании в поисках монетизации нацелились на зарубежные рынкиКитайские ИИ-компании в поисках монетизации нацелились на зарубежные рынки Геополитическая напряжённость и технологический разрыв вынуждают китайских разработчиков искать новые стратегии для выхода на мировой рынок. Alibaba, ...

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugsКаскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на ...

AP: в ходе посещения завода боеприпасов в США Зеленский попросил больше поставокAP: в ходе посещения завода боеприпасов в США Зеленский попросил больше поставок Завод в Скрэнтоне "является одним из немногих предприятий в стране, производящих 155-мм артиллерийские снаряды", отметило агентство ...

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHubВ ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и ...

Известны новые данные о пострадавших в ходе атаки ВСУ на РыльскИзвестны новые данные о пострадавших в ходе атаки ВСУ на Рыльск «Пострадало 12 человек, 9 находятся в областной больнице, у 8 — повреждение легких, только у одного — средней тяжести. Уточнено кол ...

Рябков: самолеты, поврежденные в ходе атаки ВСУ, будут восстановленыРябков: самолеты, поврежденные в ходе атаки ВСУ, будут восстановлены Заместитель министра иностранных дел России Сергей Рябков в интервью ТАСС заявил, что российские самолеты во время операции ВСУ 1 июня не уничтожены, ...

РКН: Сведений о краже личных данных в ходе хакерской атаки на Аэрофлот нетРКН: Сведений о краже личных данных в ходе хакерской атаки на «Аэрофлот» нет Заявления хакеров о краже персональных данных клиентов или сотрудников «Аэрофлота» пока не подтверждаются фактами. Об этом сегодня, 28 июля, заявили ...

Директор ЗАЭС рассказал, что в ходе атаки ВСУ конструкция станции не пострадалаДиректор ЗАЭС рассказал, что в ходе атаки ВСУ конструкция станции не пострадала Директор Запорожской АЭС Юрий Черничук рассказал об итогах вчерашнего инцидента, который стал крупнейшим за последнее время на станции. Инцидент был ...

Кибершпионы CloudSorcerer нацелены на российские государственные организацииКибершпионы CloudSorcerer нацелены на российские государственные организации В мае текущего года специалисты «Лаборатории Касперского» обнаружили шпионскую кампанию CloudSorcerer, целью которой были российские государственные ...

МТС Red: хакеры нацелились на медицину«МТС Red»: хакеры нацелились на медицину Компания «МТС Red», входящая в МТС, выявила рост критичных атак на организации сферы здравоохранения – инцидентов... ...