中国とつながっているグループが EdgeStepper を使用して,ルーターの DNS クエリをハイジャックし,ソフトウェアの更新をリダイレクトして 2018 年以来のバックドアをインストールしています.
A China-linked group uses EdgeStepper to hijack router DNS queries, redirecting software updates to install backdoors since 2018.
中国に拠点を置くハッカー集団 PlushDaemonは エッジステッパーという 新たに発見されたネットワークインプラントを使って 中間の攻撃をします 攻撃されたルーターで DNSクエリをハイジャックします
A China-aligned hacking group, PlushDaemon, is using a newly discovered network implant called EdgeStepper to conduct adversary-in-the-middle attacks by hijacking DNS queries on compromised routers.
この戦略は正当なソフトウェアの更新を悪質なサーバーにリダイレクトし,リトルダイモンなどのダウンロード機を通じてスローステーパーなどのバックドアの設置を可能にする.
The tactic redirects legitimate software update traffic to malicious servers, enabling the deployment of backdoors like SlowStepper via downloaders such as LittleDaemon.
このグループは少なくとも2018年以来,未修正の脆弱性や弱い認証情報を悪用して,米国,台湾,韓国,カンボジア,その他の場所の組織をターゲットにしています.
The group has targeted organizations in the U.S., Taiwan, South Korea, Cambodia, and elsewhere since at least 2018, exploiting unpatched vulnerabilities and weak credentials.
最近の攻撃には,ソフトウェアとVPNプロバイダーのサプライチェーンへの侵害が含まれ,ネットワークと更新インフラストラクチャの操作による継続的なリスクを強調しています.
Recent attacks include supply-chain compromises of software and VPN providers, highlighting ongoing risks from network and update infrastructure manipulation.