Serveur de mise à jour Sogou Zhuyin abandonné piraté et utilisé comme arme dans une campagne d'espionnage à Taiwan
Un serveur de mise à jour abandonné associé au logiciel d'éditeur de méthode d'entrée (IME) Sogou Zhuyin a été exploité par des acteurs de menace dans le cadre d'une campagne d'espionnage pour livrer plusieurs familles de logiciels malveillants, notamment C6DOOR et GTELAM, lors d'attaques ciblant principalement les utilisateurs d'Asie de l'Est.Les attaquants ont employé des chaînes d'infection sophistiquées, telles que des mises à jour de logiciels détournées et des stockages en nuage ou des connexions de login fictives