Hackers respaldados por China Secuestran Actualizaciones de Software para Implantar Spyware "NSPX30"
Hackers respaldados por China Secuestran Actualizaciones de Software para Implantar Spyware "NSPX30"
25 January 2024
Un actor de amenazas previamente indocumentado alineado con China ha sido vinculado a un conjunto de ataques de adversario en el medio (AitM) que secuestran solicitudes de actualización de software legítimo para entregar un sofisticado implante llamado NSPX30.
La firma eslovaca de ciberseguridad ESET está rastreando al grupo de amenazas persistentes avanzadas (APT) bajo el nombre de Blackwood. Se dice que está activo desde al menos 2018.
El NSPX30