NVISO publie une analyse de VShell et des rÚgles réseau de détection
Source: NVISO (blog). Dans un billet signĂ© par Maxime, NVISO prĂ©sente une analyse technique de VShell, un outil dâintrusion en langue chinoise observĂ© dans des activitĂ©s dâespionnage Ă long terme, avec un suivi dâinfrastructure menĂ© sur plusieurs mois et des notifications de victimes rĂ©alisĂ©es avec lâappui de Team Cymru. NVISO indique que VShell est utilisĂ© par plusieurs acteurs (Ă©tatiques et indĂ©pendants). Plusieurs intrusions ont Ă©tĂ© publiquement attribuĂ©es Ă UNC5174 (supposĂ© courtier dâaccĂšs initial liĂ© au MSS chinois), souvent via lâexploitation de systĂšmes exposĂ©s. Toutefois, la disponibilitĂ© publique et lâusage Ă©largi de VShell empĂȘchent une attribution exclusive Ă UNC5174. LâactivitĂ© observĂ©e augmente en AmĂ©rique du Sud, Afrique et APAC. ...