Les routeurs VPN DrayTek piratés avec de nouveaux logiciels malveillants pour voler des données et échapper à la détection

La nouvelle campagne de piratage, qui a débuté en juillet 2022 et est toujours en cours, repose sur trois composants: un script bash malveillant, un logiciel malveillant nommé "HiatusRAT" et le légitime "tcpdump", utilisé pour capturer le trafic réseau circulant sur le routeur.

>>Plus