Servidor de actualización aban... Nota

Servidor de actualización abandonado de Sogou Zhuyin secuestrado y utilizado en campaña de espionaje en Taiwán

"Un servidor de actualización abandonado asociado con el software de editor de método de entrada (IME) Sogou Zhuyin fue utilizado por actores de amenazas como parte de una campaña de espionaje para entregar varias familias de malware, incluyendo C6DOOR y GTELAM, en ataques dirigidos principalmente a usuarios en todo el Este de Asia. "Los atacantes emplearon cadenas de infección sofisticadas, como actualizaciones de software secuestradas y almacenamiento en la nube o inicio de sesión falsos"
CdXz5zHNQW_ujMBVt4RRT.png