L'acteur malveillant Larva-24010 distribue des logiciels malveillants via le site web d'un fournisseur de services VPN coréen. Par conséquent, lorsqu'un utilisateur télécharge et exécute le programme d'installation depuis le site web du VPN, un logiciel malveillant peut être installé sur le système. Depuis au moins 2023, l'acteur malveillant Larva-24010 cible les utilisateurs de VPN coréens pour diffuser des logiciels malveillants, installant finalement diverses portes dérobées telles que MeshAgent, gs-netcat et NKNShell. Grâce à cela, l'attaquant peut contrôler les systèmes infectés sur lesquels le VPN est installé et voler les informations sensibles stockées sur ces systèmes.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).