中国のFlax Typhoon、ArcGISアプリを悪用し1... ノート

中国のFlax Typhoon、ArcGISアプリを悪用し1年以上にわたる持続的潜伏

中国を拠点とするAPTグループFlax Typhoonは、ArcGISの正規の地理情報マッピングソフトウェア内の機能を利用して、ウェブシェルを作成しました。このウェブシェルを通じて、1年以上もの間、持続的なアクセスを確立し、悪意のあるコマンドを実行し、認証情報を盗み出していました。
CdXz5zHNQW_dxUdbiZDCj.jpeg