Microsoft phát hiện cách thức tin tặc cài phần mềm độc hại qua hạ tầng ISP tại Moskva

Một chiến dịch gián điệp mạng quy mô lớn đã bị phát hiện, do nhóm tin tặc Secret Blizzard (trước đây gọi là Krypton) đứng sau. Mục tiêu của chiến dịch này là các đại sứ quán nước ngoài tại Moscow, với phương thức tấn công người ở giữa (AitM) ngay ở cấp độ nhà cung cấp dịch vụ Internet (ISP), để phát tán phần mềm độc hại tùy chỉnh có tên ApolloShadow. Phần mềm độc hại được phát tán tinh vi qua AitM và kỹ thuật giả lập hợp pháp Theo nhóm Microsoft Threat Intelligence, ApolloShadow có khả năng cài đặt...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})