Mandiant, une société appartenant à Google, a déclaré avoir identifié un nouveau logiciel malveillant utilisé par un attaquant moderne chinois connu sous le nom de UNC5221 et par d’autres groupes de menaces lors d’une activité post-exploitation ciblant les dispositifs Connect Secure VPN et Policy Secure d’Ivanti.
Il s’agit notamment de coquilles web personnalisées telles que BUSHWALK, CHAINLINE, FRAMESTING et une variante de LIGHTWIRE.


