Grupo APT41 vinculado a China descubierto utilizando la herramienta de trabajo en equipo rojo de código abierto GC2

En octubre de 2022, los actores de amenazas enviaron correos electrónicos de phishing que contenían enlaces a un archivo protegido con contraseña alojado en Drive. La carga útil final fue la herramienta GC2 escrita por Go que obtiene comandos de Hojas de cálculo de Google y filtra datos a Google Drive.

>>Más