
Hackers aprovechan AnySign4PC a través de sitios web coreanos comprometidos para instalar puertas traseras sin solicitar confirmación
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el estado que comprometió sitios web de confianza. Los atacantes utilizaron estos sitios para explotar el software de …
Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el estado que comprometió sitios web nacionales de confianza. Los atacantes utilizaron esos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes con puertas traseras de SIGNBT o COPPERHEDGE. Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin necesidad de intervención.