Source |
The Hacker News |
Identifiant |
8653348 |
Date de publication |
2025-03-04 15:28:00 (vue: 2025-03-04 11:08:12) |
Titre |
Les pirates iraniens présumés ont utilisé le courrier électronique de la société indienne compromis à cibler U.A.E. Secteur de l'aviation Suspected Iranian Hackers Used Compromised Indian Firm\\'s Email to Target U.A.E. Aviation Sector |
Texte |
Les chasseurs de menaces attirent l'attention sur une nouvelle campagne de phishing hautement ciblée qui a distingué "moins de cinq" entités aux Émirats arabes unis (U.A.E.) pour livrer une porte dérobée Golang auparavant sans papiers surnommée Sosano.
L'activité malveillante a été spécifiquement dirigée contre les organisations de communications de l'aviation et du satellite, selon Proofpoint, qui l'a détecté fin octobre
Threat hunters are calling attention to a new highly-targeted phishing campaign that singled out "fewer than five" entities in the United Arab Emirates (U.A.E.) to deliver a previously undocumented Golang backdoor dubbed Sosano.
The malicious activity was specifically directed against aviation and satellite communications organizations, according to Proofpoint, which detected it in late October |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
according activity against arab are attention aviation backdoor calling campaign communications compromised deliver detected directed dubbed email emirates entities fewer firm five golang hackers highly hunters indian iranian late malicious new october organizations out phishing previously proofpoint satellite sector singled sosano specifically suspected target targeted than threat undocumented united used which |
Tags |
Threat
|
Stories |
|
Move |
|