EdgeStepper 임플란트는 하이재킹된 소프트웨어 업데이트를 통해 악성 코드를 배포하기 위해 DNS 쿼리 경로를 재설정합니다.

✨ EdgeStepper 임플란트는 하이재킹된 소프트웨어 업데이트를 통해 악성 코드를 배포하기 위해 DNS 쿼리 경로를 재설정합니다.

★ 462 전문 정보 ★

플러시 데몬(PlushDaemon)으로 알려진 위협 행위자는 AitM(Adversary-in-the-Middle) 공격을 용이하게 하기 위해 이전에 문서화되지 않은 Go 기반 네트워크 백도어 코드명 EdgeStepper를 사용하는 것으로 관찰되었습니다.
EdgeStepper는 “모든 DNS 쿼리를 외부의 악의적인 하이재킹 노드로 리디렉션하여 소프트웨어 업데이트에 사용되는 합법적인 인프라에서 공격자가 제어하는 ​​인프라로 트래픽을 효과적으로 다시 라우팅합니다.

🎯 핵심 특징

✅ 고품질

검증된 정보만 제공

⚡ 빠른 업데이트

실시간 최신 정보

💎 상세 분석

전문가 수준 리뷰

📖 상세 정보

플러시 데몬(PlushDaemon)으로 알려진 위협 행위자는 AitM(Adversary-in-the-Middle) 공격을 용이하게 하기 위해 이전에 문서화되지 않은 Go 기반 네트워크 백도어 코드명 EdgeStepper를 사용하는 것으로 관찰되었습니다.
EdgeStepper는 “모든 DNS 쿼리를 외부의 악의적인 하이재킹 노드로 리디렉션하여 소프트웨어 업데이트에 사용되는 합법적인 인프라에서 공격자가 제어하는 ​​인프라로 트래픽을 효과적으로 다시 라우팅합니다.

📰 원문 출처

원본 기사 보기

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다