Steam コミュニティプロフィールをC2ネットワークに悪用——新たなWordPressマルウェア感染キャンペーンが発覚
Steamコミュニティのコメントにペイロードを隠蔽WordPressサイトをバックドアのホスティングに悪用7月以降、約2,000サイトが侵害されるGoDaddyのセキュリティ研究者が、Steamコミュニティアカウントのコメントをコマンド&コントロール(C2)インフラとして利用する、巧妙な新たなマルウェアキャ
Steamコミュニティのコメントにペイロードを隠蔽WordPressサイトをバックドアのホスティングに悪用7月以降、約2,000サイトが侵害されるGoDaddyのセキュリティ研究者が、Steamコミュニティアカウントのコメントをコマンド&コントロール(C2)インフラとして利用する、巧妙な新たなマルウェアキャ
Steam Communityのプロフィールコメントにコマンド&コントロール(C2)データを隠蔽するマルウェアが、約2,000件のWordPressウェブサイトに感染していたことが明らかになりました。 脅威アクターは不可視のUnicode文字を使用してペイロードをエンコードし、悪意あるスクリプトへのURLを構築します
GoDaddyは、有効な27年前のドメインの完全な管理権を別の顧客に譲渡したが、認証プロセスを通す必要もなく、支援資料のアップロードも要求しなかったという主張を現在調査中です。 このセンセーショナルな告発は、ペンシルベニア州のIT企業Flagstream TechnologiesのパートナーであるLee Landi