Lerne Sprachen natürlich mit frischen, authentischen Inhalten!

Beliebte Themen
Nach Region erkunden
Eine China-verbundene Gruppe nutzt EdgeStepper, um Router-DNS-Abfragen zu entführen und Software-Updates umzuleiten, um backdoors seit 2018 zu installieren.
Eine chinesisch ausgerichtete Hacking-Gruppe, PlüschDaemon, verwendet ein neu entdecktes Netzwerkimplantat namens EdgeStepper, um Gegner-in-the-middle-Angriffe durch die Entführung von DNS-Abfragen auf kompromittierten Routern durchzuführen.
Die Taktik leitet legitimen Software-Update-Datenverkehr auf bösartige Server um und ermöglicht die Bereitstellung von Backdoors wie SlowStepper über Downloader wie LittleDaemon.
Die Gruppe richtet sich seit mindestens 2018 gezielt an Organisationen in den USA, Taiwan, Südkorea, Kambodscha und anderswo, wobei sie ungepatchte Schwachstellen und schwache Referenzen ausnutzt.
Zu den jüngsten Angriffen gehören unter anderem die Kompromisse zwischen der Lieferkette von Software- und VPN-Anbietern, die die anhaltenden Risiken der Netzwerk- und Update-Infrastrukturmanipulation hervorheben.
A China-linked group uses EdgeStepper to hijack router DNS queries, redirecting software updates to install backdoors since 2018.