Atacantes con apoyo estatal en Corea del Sur explotaron una vulnerabilidad de día cero en el software de seguridad financiera AnySign4PC para comprometer sitios locales confiables e instalar backdoors cuando los usuarios accedían a una página web. La Agencia de Internet y Seguridad de Corea del Sur (KISA) informó que las versiones 1.1.4.4 a 1.1.4.6 de AnySign4PC estaban afectadas y que la versión 1.1.5.0 ya incluía la corrección.
Los atacantes comenzaron a explotar la vulnerabilidad de día cero en AnySign4PC a mediados de 2025 para comprometer sitios locales confiables e instalar backdoors cuando los usuarios accedían a una página web. Los atacantes explotaron la vulnerabilidad de día cero en AnySign4PC para instalar backdoors cuando los usuarios accedían a una página web. Los atacantes explotaron la vulnerabilidad de día cero en AnySign4PC para instalar backdoors cuando los usuarios accedían a una página web.
Los atacantes explotaron la vulnerabilidad de día cero en AnySign4PC para instalar backdoors cuando los usuarios accedían a una página web. Los atacantes explotaron la vulnerabilidad de día cero en AnySign4PC para instalar backdoors cuando los usuarios accedían a una página web.
