Vermoedelijk China-gelinkte dreigingsactor richt zich op wereldwijde fabrikant met ongedocumenteerde TencShell-malware (catonetworks.com)
0xBASE INTEL BRIEF
- Nieuwe op Go gebaseerde malware: TencShell
- Biedt persistente externe toegang
- Maakt misbruik van gecompromitteerde derden-verbindingen
- Afgeleid van open-source tools
- Toegeschreven aan China-gelinkte actor
"Beveiligingsonderzoekers ontdekten TencShell, een nieuwe op Go gebaseerde malware, gebruikt om persistente externe toegang te krijgen via gecompromitteerde verbindingen van derden. De malware, afgeleid van open-source tools, wordt toegeschreven aan een vermoedelijk China-gelinkte dreigingsactor die een wereldwijde fabrikant aanvalt."
#Cyberspionage
#Supply chain-aanval
#Go-gebaseerde malware
nog geen reacties.