¡Aprende idiomas de forma natural con contenido fresco y auténtico!

Temas populares
Explorar por región
Un grupo vinculado a China utiliza EdgeStepper para secuestrar las consultas DNS de los routers, redirigiendo las actualizaciones de software para instalar puertas traseras desde 2018.
Un grupo de hackers alineado con China, PlushDaemon, está utilizando un implante de red recién descubierto llamado EdgeStepper para llevar a cabo ataques de adversario en el medio al secuestrar consultas de DNS en routers comprometidos.
La táctica redirige el tráfico legítimo de actualización de software a servidores maliciosos, permitiendo el despliegue de puertas traseras como SlowStepper a través de descargadores como LittleDaemon.
El grupo se ha dirigido a organizaciones en los Estados Unidos, Taiwán, Corea del Sur, Camboya y otros lugares desde al menos 2018, explotando vulnerabilidades no parcheadas y credenciales débiles.
Los ataques recientes incluyen compromisos en la cadena de suministro de software y proveedores de VPN, destacando los riesgos continuos de la manipulación de la red y la infraestructura de actualización.
A China-linked group uses EdgeStepper to hijack router DNS queries, redirecting software updates to install backdoors since 2018.