Un groupe APT41 lié à la Chine repéré à l'aide de l'outil open source red teaming GC2

En octobre 2022, des auteurs de menaces ont envoyé des courriels de phishing contenant des liens vers un fichier protégé par mot de passe hébergé dans Drive. La charge utile finale était l'outil GC2 écrit par Go qui récupère les commandes de Google Sheets et exfiltrait les données vers Google Drive.

>>Plus