Cybersécurité2 rédactions
Un groupe chinois exploite une faille du Sogou Input Method pour installer un backdoor
- Le groupe UNC3569, lié à la Chine, a exploité une vulnérabilité dans le Sogou Input Method pour installer le backdoor GRAYRABBIT.
- L'outil, utilisé pour saisir des caractères chinois sous Windows, est largement répandu en Chine.
- L'attaque débutait par un lien piégé et se terminait par l'installation du malware.
2 rédactions rapportent ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
LieuxChine
Organisationsgroupe QTFY
Le fil de l’événement
- Les attaques chinoises ciblent les infrastructures de dix pays
- Un groupe espion chinois nouveau déploie des malwares dormants sur le réseau américain
- La Chine alerte sur une faille de sécurité dans un outil de programmation
- Des routeurs chinois infectés par des backdoors découvertes par des chercheurs
- Un groupe chinois exploite une faille du Sogou Input Method pour installer un backdoor
- La Chine teste une cyberarme contre WeChat et alerte sur les risques de l'IA