Apprenez des langues naturellement grâce à des contenus frais et authentiques !

Sujets populaires
Explorer par région
Un groupe lié à la Chine utilise EdgeStepper pour détourner les requêtes DNS routeur, rediriger les mises à jour logicielles pour installer backdoors depuis 2018.
Un groupe de hackers aligné sur la Chine, PlushDaemon, utilise un implant réseau nouvellement découvert appelé EdgeStepper pour mener des attaques adverses dans le milieu en retenant des requêtes DNS sur des routeurs compromis.
La tactique redirige le trafic de mise à jour de logiciels légitimes vers des serveurs malveillants, permettant le déploiement de portes arrières comme SlowStepper via des téléchargeurs tels que LittleDaemon.
Le groupe a ciblé des organisations aux États-Unis, à Taïwan, en Corée du Sud, au Cambodge et ailleurs depuis 2018 au moins, exploitant des vulnérabilités non patées et des références faibles.
Les attaques récentes comprennent des compromis entre la chaîne d'approvisionnement et les fournisseurs de logiciels et de VPN, mettant en évidence les risques permanents liés au réseau et mettant à jour la manipulation de l'infrastructure.
A China-linked group uses EdgeStepper to hijack router DNS queries, redirecting software updates to install backdoors since 2018.