Підозрювана у зв'язках з Китаєм група атакує глобального виробника недокументованим шкідливим програмним забезпеченням TencShell (catonetworks.com)
0xBASE INTEL BRIEF
- Нове ШПЗ на основі Go: TencShell
- Забезпечує постійний віддалений доступ
- Використовує скомпрометовані сторонні з'єднання
- Похідне від інструментів з відкритим кодом
- Приписується групі, пов'язаній з Китаєм
"Дослідники безпеки виявили TencShell, нове шкідливе програмне забезпечення на основі Go, яке використовується для встановлення постійного віддаленого доступу через скомпрометовані сторонні з'єднання. Шкідливе ПЗ, похідне від інструментів з відкритим кодом, приписується підозрюваній у зв'язках з Китаєм групі, яка атакує глобального виробника."
#Кібершпигунство
#Атака на ланцюг постачання
#ШПЗ на Go
коментарів ще немає.