Source |
The Hacker News |
Identifiant |
8591272 |
Date de publication |
2024-10-03 18:30:00 (vue: 2024-10-03 14:17:44) |
Titre |
Hackers nord-coréens utilisant une nouvelle porte dérobée de Veilshell dans des cyberattaques furtives North Korean Hackers Using New VeilShell Backdoor in Stealthy Cyber Attacks |
Texte |
Des acteurs de menaces ayant des liens avec la Corée du Nord ont été observés pour offrir un cheval de Troie (rat) de la porte dérobée et à distance auparavant sans papiers appelée Veilshell dans le cadre d'une campagne ciblant le Cambodge et probablement d'autres pays d'Asie du Sud-Est.
L'activité, surnommée # Sleep par Securonix, est censée être le travail du travail d'APT37, également connu sous le nom d'Inkysquid, Reaper, Redeyes, Ricochet Chollima,
Threat actors with ties to North Korea have been observed delivering a previously undocumented backdoor and remote access trojan (RAT) called VeilShell as part of a campaign targeting Cambodia and likely other Southeast Asian countries.
The activity, dubbed SHROUDED#SLEEP by Securonix, is believed to be the handiwork of APT37, which is also known as InkySquid, Reaper, RedEyes, Ricochet Chollima, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
access activity actors also apt37 asian attacks backdoor been believed called cambodia campaign chollima countries cyber delivering dubbed hackers handiwork have inkysquid known korea korean likely new north observed other part previously rat reaper redeyes remote ricochet securonix shrouded#sleep southeast stealthy targeting threat ties trojan undocumented using veilshell which |
Tags |
Threat
|
Stories |
APT 37
|
Move |
|