제퍼넷 로고

Blackwood는 NSPX30 배포를 위해 소프트웨어 업데이트를 하이재킹했습니다. Tony Anscombe와 함께하는 보안 주간

시간

Video

이전에 알려지지 않은 위협 행위자는 이 임플란트를 사용하여 중국과 일본 기업은 물론 중국, 일본, 영국의 개인을 표적으로 삼았습니다.

이번 주 ESET 연구원들은 이전에 알려지지 않은 위협 행위자가 Tencent QQ와 같은 합법적인 소프트웨어의 업데이트 요청을 하이재킹하는 AitM(중간자 공격)을 통해 ESET이 NSPX30이라는 정교한 다단계 임플란트를 배포한 공격에 대한 조사 결과를 발표했습니다. , WPS Office 및 Sogou Pinyin.

ESET이 APT 그룹에 부여한 이름인 Blackwood는 중국과 일본 기업은 물론 중국, 일본, 영국의 개인을 대상으로 한 표적 공격에 이 임플란트를 사용했습니다. NSPX30의 진화는 2005년까지 거슬러 올라가는 작은 백도어에서 시작되었습니다.

NSPX30에는 어떤 종류의 기능이 있으며 이 다단계 임플란트는 정확히 어떤 구성 요소로 구성되어 있습니까? 영상을 통해 알아보고 공격과 그 메커니즘에 대해 읽어보세요. 이 블로그 포스트.

에 우리와 연결 페이스북트위터링크드인 과 인스타그램.

spot_img

최신 인텔리전스

spot_img