Especialistas alertam que hackers chineses “Ink Dragon” estão se espalhando para governos europeus


  • A campanha Ink Dragon viola os governos europeus ao explorar servidores IIS e SharePoint mal configurados
  • A equipe usa seu backdoor FinalDraft para misturar o tráfego C2 com a atividade normal da nuvem da Microsoft
  • Dezenas de entidades governamentais e de telecomunicações em todo o mundo tornaram-se nós de retransmissão para operações futuras

O Ink Dragon, um popular ator de ameaças apoiado pelo Estado chinês, estendeu seu alcance aos governos europeus usando dispositivos mal configurados para entrada inicial e estabelecendo persistência misturando-os com o tráfego regular, alertaram especialistas.

Um relatório dos pesquisadores de segurança cibernética Check Point Software afirma que os invasores estão usando servidores Microsoft IIS e SharePoint como nós para operações futuras.



Link da fonte