跳到正文
ESET WeLiveSecurity · 移动安全·· 2026-05-05精选AI 评分80

ESET 披露 ScarCruft 供应链攻击:游戏平台被植入 BirdCall 后门

A rigged game: ScarCruft compromises gaming platform in a supply-chain attack

AI 导读

ESET 发现与朝鲜有关的 APT 组织 ScarCruft 对延边地区一家游戏平台发起多平台供应链攻击,该攻击可能自 2024 年底持续至今。平台上的 Windows 客户端通过恶意更新被植入 RokRAT 后门,进而部署更复杂的 BirdCall 后门;两款 Android 游戏被植入 Android 版 BirdCall 后门,这是该组织武器库中的新工具。

推荐理由

ESET 首次公开 ScarCruft 的 Android 版 BirdCall 后门分析,揭示了游戏平台供应链投毒如何同时波及 Windows 与 Android 用户。

来源:ESET WeLiveSecurity · 移动安全 · welivesecurity.com