Source |
Mandiant |
Identifiant |
8377386 |
Date de publication |
2023-01-19 15:00:00 (vue: 2023-09-01 14:42:09) |
Titre |
Des acteurs de menace chinois présumés exploitant la vulnérabilité de Fortios (CVE-2022-42475) Suspected Chinese Threat Actors Exploiting FortiOS Vulnerability (CVE-2022-42475) |
Texte |
mandiant suit une campagne suspectée de China-Nexus qui aurait exploité une vulnérabilité récemment annoncée dans Fortios SSL-VPN de Fortinet \\, CVE-2022-42475, commeun jour zéro. Les preuves suggèrent que l'exploitation se produisait dès octobre 2022 et que les objectifs identifiés incluent une entité gouvernementale européenne et un fournisseur de services gérés situé en Afrique.
mandiant a identifié un nouveau malware que nous suivons comme "Boldmove" dans le cadre de notre enquête.Nous avons découvert une variante Windows de Boldmove et une variante Linux, qui est spécialement conçue pour fonctionner sur des pare-feu FortiGate.Nous
Mandiant is tracking a suspected China-nexus campaign believed to have exploited a recently announced vulnerability in Fortinet\'s FortiOS SSL-VPN, CVE-2022-42475, as a zero-day. Evidence suggests the exploitation was occurring as early as October 2022 and identified targets include a European government entity and a managed service provider located in Africa.
Mandiant identified a new malware we are tracking as “BOLDMOVE” as part of our investigation. We have uncovered a Windows variant of BOLDMOVE and a Linux variant, which is specifically designed to run on FortiGate Firewalls. We |
Envoyé |
Oui |
Condensat |
2022 42475 actors africa announced are believed boldmove campaign china chinese cve day designed early entity european evidence exploitation exploited exploiting firewalls fortigate fortinet fortios government have identified include investigation linux located malware managed mandiant new nexus occurring october part provider recently run service specifically ssl suggests suspected targets threat tracking uncovered variant vpn vulnerability which windows zero “boldmove” |
Tags |
Malware
Vulnerability
Threat
|
Stories |
|
Notes |
★★★★
|
Move |
|