회피적인 젤 세미미움 해커는 아시아 정부에 대한 공격으로 발견되었습니다

회피적인 젤 세미미움 해커는 아시아 정부에 대한 공격으로 발견되었습니다

2022년부터 2023년 사이에 동남아시아 정부를 대상으로 한 공격이 추적되는 APT(Stealthy Advanced Persistent Threat)가 관찰되었습니다. ESET 보고서는 위협 그룹을 '조용한’것으로 특징짓고, Palo Alto Network의 Unit 42는 Gelsemium 캠페인이 볼 수없는 백도어를 사용하는 방법을 보여줬습니다. 이 공격은 인터넷 대면 서버 취약점을 이용해 웹 쉘인 ‘Regeorg’, ‘China Chopper’, 'Aspxspy’을 설치하는 방법으로 달성되었습니다.

2022년부터 2023년 사이 동남아시아 정부를 대상으로 한 APT(Stealthy Advanced Persistent Threat) 공격이 관찰되었습니다. ESET 보고서는 위협 그룹을 '조용한’것으로 특징짓고, Unit 42는 Gelsemium 캠페인이 볼 수없는 백도어를 사용하는 방법을 보여주었습니다. 공격은 인터넷 대면 서버 취약점을 악용해 ‘Regeorg’, ‘China Chopper’, ‘Aspxspy’ 웹 쉘을 설치하는 방법으로 달성되었습니다.

Evasive Gelsemium hackers spotted in attack against Asian govt

In 2022 and 2023, the STEALTHY ADVANCED Persistent Threat (APT) was observed between the Southeast Asian government.The ESET report features a threat group as a ‘quiet’, and the unit 42 of Palo Alto Network shows how to use a backdoor that is not seen by the Gelsemium campaign.This attack has been achieved by installing web shells ‘Regeorg’, ‘China Chopper’, and ‘ASPXSPY’ using internet face -to -face server vulnerabilities.

Between 2022 and 2023, the STELTHY ADVANCED Persistent Threat (APT) attack was observed.The ESET report features a threat group as a ‘quiet’, and Unit 42 shows how to use a backdoor that is not seen by the Gelsemium campaign.The attack was achieved by installing ‘Regeorg’, ‘China Chopper’, and ‘ASPXSPY’ web shell by exploiting Internet face -to -face server vulnerabilities.

https://www.bleepingcomputer.com/news/security/evasive-gelsemium-hackers-spotted-in-attack-against-asian-govt/