Source |
The Hacker News |
Identifiant |
8565465 |
Date de publication |
2024-08-28 19:18:00 (vue: 2024-08-28 15:17:59) |
Titre |
Groupe APT-C-60 Exploiter WPS Office Flaw pour déployer la porte dérobée de Spyglace APT-C-60 Group Exploit WPS Office Flaw to Deploy SpyGlace Backdoor |
Texte |
Un cyber-espionnage aligné par la Corée du Sud a été lié à l'exploitation zéro-jour d'un défaut d'exécution de code distant critique maintenant paralysé dans le bureau de Kingsoft WPS pour déployer une porte dérobée sur mesure surnommée Spyglace.
L'activité a été attribuée à un acteur de menace surnommé APT-C-60, selon les sociétés de cybersécurité ESET et DBAppSecurity.Les attaques ont été constatées pour infecter les utilisateurs chinois et asiatiques de l'Est
A South Korea-aligned cyber espionage has been linked to the zero-day exploitation of a now-patched critical remote code execution flaw in Kingsoft WPS Office to deploy a bespoke backdoor dubbed SpyGlace.
The activity has been attributed to a threat actor dubbed APT-C-60, according to cybersecurity firms ESET and DBAPPSecurity. The attacks have been found to infect Chinese and East Asian users |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
according activity actor aligned apt asian attacks attributed backdoor been bespoke chinese code critical cyber cybersecurity day dbappsecurity deploy dubbed east eset espionage execution exploit exploitation firms flaw found group has have infect kingsoft korea linked now office patched remote south spyglace threat users wps zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|