RSS Sicherheitsboulevard
Folgen
Chinas Flachs-Typhoon nutzt ArcGIS-App für jahrelange Persistenz
Die in China ansässige APT-Gruppe Flax Typhoon nutzte eine Funktion innerhalb der legitimen Geo-Mapping-Software von ArcGIS, um eine Webshell zu erstellen, über die sie über ein Jahr lang Persistenz aufbaute, um bösartige Befehle auszuführen und Anmeldeinformationen zu stehlen.