Gruparea de hacking UNC3569 legată de China a exploatat o vulnerabilitate în Sogou Input Method pentru a instala backdoor-ul GRAYRABBIT
O grupare de hacking legată de China, cunoscută sub numele de UNC3569, a exploatat o vulnerabilitate în Sogou Input Method, unul dintre cele mai populare instrumente de introducere a caracterelor chineze pe Windows, pentru a instala un backdoor pe calculatoarele victimelor. Atacul a început cu un link special creat și a permis atacatorului să efectueze orice acțiune pe care utilizatorul autentificat o putea face. Compania Tencent, care deține și dezvoltă Sogou, a remediat vulnerabilitatea în…



