Des acteurs de piraterie ont été identifiés comme étant liés à un groupe espionnage chinois. Ils ont exploité une vulnérabilité critique dans l'application Sogou Input Method de Windows de Tencent pour déployer le malware GrayRabbit.
Cette vulnérabilité critique a été identifiée sous la référence CVE-2026-51990. Les conséquences de cette exploitation peuvent être graves, car le GrayRabbit est un malware connu pour être utilisé pour des activités espionnes.
À retenir
- Exploitation d'une vulnérabilité critique dans l'application Sogou Input Method de Windows de Tencent
- Utilisation du malware GrayRabbit par des acteurs de piraterie liés à un groupe espionnage chinois
Recommandations
- Mettre à jour l'application Sogou Input Method de Windows de Tencent en cas de disponibilité de la mise à jour corrective
- Utiliser des logiciels de sécurité renforcés pour protéger les systèmes contre les menaces de piraterie
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
