해커들이 텐센트 앱 취약점 악용해 GrayRabbit 악성코드 배포
중국과 연계된 사이버 스파이 그룹이 텐센트의 Sogou Input Method 앱의 취약점을 악용해 GrayRabbit 백도어를 배포하고 있다. 보안업체 Gen Digital은 이 취약점이 원격 코드 실행(RCE) 취약점이며, 공격자는 특수 링크를 통해 악성코드를 설치하고 있다. 텐센트는 4월 21일 패치를 배포했으나, 브라우저 엔진은 여전히 오래되고 보안 기능이 비활성화된 상태이다.