soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
研究人员发现了四种新的恶意软件工具,用于利用Pulse Secure VPN设备

研究人员已经发现了四个新的恶意软件家族,它们的目标是Pulse Secure VPN设备。 

Pulse Secure的虚拟专用网(VPN)和安全连接(PSC)解决方案被世界各地的公司用于提供对业务系统的安全访问。但是,在国防部检测到入侵行为,美国和欧洲的政府、技术、运输和金融实体。 

研究人员认为,UNC2630和UNC2717是参与这些攻击的主要高级持久性威胁(APT)群体,而且这两项都“支持中国政府的重点工作。”

“许多折衷的组织在垂直领域和行业运作,与中国最近的第14次会议中概述的北京战略目标一致五年计划虽然有证据表明许多组织存在数据盗窃行为,但我们没有直接观察到中国间谍行为人登台或泄露任何可能被视为违反奥巴马十一世协议的数据。”

在Mandiant的原始报告中,12个独立的恶意软件家族和工具,包括Atrium和Slingpulse Webshell,已发现武器化脉冲安全漏洞。 

随着发现与UNC2630相关的四个新的恶意软件家族,这个数字现在已经达到16:


2023-03-22 10:04:35