Grupo APT41 vinculado a China descubierto utilizando la herramienta de trabajo en equipo rojo de código abierto GC2
Grupo APT41 vinculado a China descubierto utilizando la herramienta de trabajo en equipo rojo de código abierto GC2
17 April 2023
En octubre de 2022, los actores de amenazas enviaron correos electrónicos de phishing que contenían enlaces a un archivo protegido con contraseña alojado en Drive. La carga útil final fue la herramienta GC2 escrita por Go que obtiene comandos de Hojas de cálculo de Google y filtra datos a Google Drive.