Cybersécurité
Un groupe chinois exploite une faille du Sogou Input Method pour installer un backdoor
- Le groupe UNC3569, lié à la Chine, a exploité une vulnérabilité dans le Sogou Input Method pour installer le backdoor GRAYRABBIT.
- L'outil, utilisé pour saisir des caractères chinois sous Windows, est largement répandu en Chine.
- L'attaque débutait par un lien piégé et se terminait par l'installation du malware.