Source |
The Hacker News |
Identifiant |
8529806 |
Date de publication |
2024-07-03 15:23:00 (vue: 2024-07-03 10:08:17) |
Titre |
Flaw Microsoft Mshtml exploité pour livrer l'outil de logiciel spymétrique Merkspy Microsoft MSHTML Flaw Exploited to Deliver MerkSpy Spyware Tool |
Texte |
Des acteurs de menace inconnus ont été observés à l'exploitation d'une faille de sécurité désormais réglée dans Microsoft MSHTML pour livrer un outil de surveillance appelé Merkspy dans le cadre d'une campagne ciblant principalement les utilisateurs au Canada, en Inde, en Pologne et aux États-Unis.
"Merkspy est conçu pour surveiller clandestinement les activités des utilisateurs, capturer des informations sensibles et établir la persistance sur les systèmes compromis", Fortinet Fortiguard
Unknown threat actors have been observed exploiting a now-patched security flaw in Microsoft MSHTML to deliver a surveillance tool called MerkSpy as part of a campaign primarily targeting users in Canada, India, Poland, and the U.S.
"MerkSpy is designed to clandestinely monitor user activities, capture sensitive information, and establish persistence on compromised systems," Fortinet FortiGuard |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
activities actors been called campaign canada capture clandestinely compromised deliver designed establish exploited exploiting flaw fortiguard fortinet have india information merkspy microsoft monitor mshtml now observed part patched persistence poland primarily security sensitive spyware surveillance systems targeting threat tool unknown user users |
Tags |
Tool
Threat
|
Stories |
|
Move |
|