- https://x.com/__kokumoto/status/1863528084768780574?s=12
北朝鮮関連のハッカー集団TA-RedAnt/APT37によるIEのゼロデイ脆弱性(CVE-2024-38178)の悪用について。韓国国家サイバーセキュリティセンター及びAhnLab社の報告。韓国内広告代理店のサーバに侵入し、トースト広告のHTMLコード中に悪性iframeを注入。RokRATに繋がる。
- Operation “Code on Toast”: A Deep Dive into TA-RedAnt’s Exploitation of Zero-Day Flaw (CVE-2024-38178)