Pas de «game over» pour le groupe Winnti – Bien choisir son serveur d impression
Le célèbre groupe APT continue de jouer l'industrie du jeu vidéo avec encore une autre porte dérobée En février 2020, nous avons découvert une nouvelle porte dérobée modulaire, que nous avons nommée PipeMon. Persistant en tant que processeur d'impression, il a été utilisé par le groupe Winnti contre plusieurs sociétés de jeux vidéo basées en Corée du Sud et à Taiwan et développant des jeux MMO (Massively Multiplayer Online). Les jeux vidéo développés par ces sociétés sont disponibles sur les plateformes de jeux populaires et comptent des milliers de joueurs simultanés. Dans au moins un cas, les opérateurs de logiciels malveillants ont compromis le système de construction d'une victime, ce qui aurait pu conduire à une attaque de la chaîne d'approvisionnement, permettant aux attaquants de trojaniser les exécutables du jeu. Dans un autre cas, les serveurs de jeu ont été compromis, ce qui aurait pu permettre aux attaquants, par exemple, de manipuler des devises dans le jeu pour un gain financier. Le groupe…
