Source |
The Hacker News |
Identifiant |
8456812 |
Date de publication |
2024-02-29 11:19:00 (vue: 2024-02-29 07:07:55) |
Titre |
Hackers chinois exploitant des défauts VPN Ivanti pour déployer de nouveaux logiciels malveillants Chinese Hackers Exploiting Ivanti VPN Flaws to Deploy New Malware |
Texte |
Au moins deux clusters de cyber-espionnage liés à la Chine différents, suivis en tant que & nbsp; un5325 & nbsp; et & nbsp; unc3886, ont été attribués à l'exploitation des défauts de sécurité dans les appareils VPN sécurisés Ivanti Connect.
UNC5325 abusé & nbsp; CVE-2024-21893 & nbsp; pour livrer une large gamme de nouveaux logiciels malveillants appelés littlelamb.wooltea, pitstop, pitdog, pitjet et pithook, ainsi que tentant de maintenir
At least two different suspected China-linked cyber espionage clusters, tracked as UNC5325 and UNC3886, have been attributed to the exploitation of security flaws in Ivanti Connect Secure VPN appliances.
UNC5325 abused CVE-2024-21893 to deliver a wide range of new malware called LITTLELAMB.WOOLTEA, PITSTOP, PITDOG, PITJET, and PITHOOK, as well as attempted to maintain |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 21893 to abused cve appliances as unc5325 and unc3886 attempted attributed been called china chinese clusters connect cyber deliver deploy different espionage exploitation exploiting flaws hackers have ivanti least linked littlelamb maintain malware new pitdog pithook pitjet pitstop range secure security suspected tracked two unc5325 vpn well wide wooltea |
Tags |
Malware
|
Stories |
|
Move |
|