Minacce · 124 giorni fa
Un semplice clic su un fake installer o su una fake fix di Webex può ora trasformarsi in un canale di spionaggio di lunga durata. Kimsuky sta usando quelle pagine fidate per far eseguire codice, poi lasciando persistenza dietro di sé così che il foothold sopravviva dopo che il lure originale scompare.
1 fonte che coprono questa storia
Kimsuky Deploys HTTPSpy, Expands Arsenal with HelloDoor and VS Code Tunnels
Kimsuky used fake security tools and Webex pages in March-April 2026 to deploy HTTPSpy, enabling persistent espionage and data theft.
Part of the PlainSec briefing for 2026-05-30