14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Blackwood secuestra actualizaciones de software para entregar NSPX30: semana segura con Tony Anscombe


Video

El actor de amenazas previamente desconocido utilizó el implante para atacar a empresas chinas y japonesas, así como a individuos en China, Japón y el Reino Unido.

Esta semana, los investigadores de ESET publicaron sus hallazgos sobre un ataque en el que un actor de amenazas previamente desconocido implementó un sofisticado implante de múltiples etapas llamado NSPX30 a través de ataques de adversario en el medio (AitM) y secuestró solicitudes de actualización de software legítimo como Tencent QQ. , Oficina WPS y Sogou Pinyin.

Blackwood, el nombre del grupo APT de ESET, utilizó el implante para llevar a cabo ataques dirigidos contra empresas chinas y japonesas, así como contra individuos en China, Japón y el Reino Unido. El desarrollo del NSPX30 se atribuyó a una pequeña puerta trasera hasta 2005.

¿Qué capacidades tiene NSPX30 y cuáles son exactamente los componentes de este implante multietapa? Descúbrelo en el vídeo y no dejes de leer sobre el ataque y su mecánica. esta publicación de blog.

contáctenos bajo Facebook, Gorjeo, LinkedIn Y Instagram.





Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (la protección de malware de ESET)

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/videos/blackwood-software-updates-nspx30-week-security-tony-anscombe/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *