Çin’in PlushDaemon grubu, küresel tedarik zinciri saldırılarında ağ cihazlarına SlowStepper kötü amaçlı yazılım bulaştırmak için EdgeStepper implantını kullanıyor




  • Çin uyumlu PlushDaemon, güvenliği ihlal edilmiş yönlendiriciler aracılığıyla kötü amaçlı yazılım dağıtıyor
  • PlushDaemon, LittleDaemon ve DaemonLogistics’i ağ cihazlarına dağıtıyor
  • Son yük olan SlowStepper, komutları çalıştırabilir ve casus yazılım dağıtabilir

Çin merkezli bilgisayar korsanlığı grubu PlushDaemon, ESET tarafından yönlendiricileri ve diğer ağ cihazlarını hedef aldığı tespit edildi. kötü amaçlı yazılım Tedarik zinciri saldırıları başlatmak için.

Siber güvenlik uzmanları, grubun 2018’den bu yana aktif olduğunu ve şu ana kadar ABD, Yeni Zelanda, Kamboçya, Hong Kong, Tayvan ve Çin ana karasındaki hedeflere saldırılar düzenlediğini belirtiyor.



Kaynak bağlantısı