Blackwood secuestra actualizaciones de software para entregar NSPX30: semana segura con Tony Anscombe
Video
El actor de amenazas previamente desconocido utilizó el implante para atacar a empresas chinas y japonesas, así como a individuos en China, Japón y el Reino Unido.
26 de enero de 2024
Esta semana, los investigadores de ESET publicaron sus hallazgos sobre un ataque en el que un actor de amenazas previamente desconocido implementó un sofisticado implante de múltiples etapas llamado NSPX30 a través de ataques de adversario en el medio (AitM) y secuestró solicitudes de actualización de software legítimo como Tencent QQ. , Oficina WPS y Sogou Pinyin.
Blackwood, el nombre del grupo APT de ESET, utilizó el implante para llevar a cabo ataques dirigidos contra empresas chinas y japonesas, así como contra individuos en China, Japón y el Reino Unido. El desarrollo del NSPX30 se atribuyó a una pequeña puerta trasera hasta 2005.
¿Qué capacidades tiene NSPX30 y cuáles son exactamente los componentes de este implante multietapa? Descúbrelo en el vídeo y no dejes de leer sobre el ataque y su mecánica. esta publicación de blog.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (la protección de malware de ESET)
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/videos/blackwood-software-updates-nspx30-week-security-tony-anscombe/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
