SprySOCKS-Hintertür erweitert sich von Linux auf Windows mit Kernel-Rootkit (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Zwei neue Windows-Varianten von SprySOCKS entdeckt
- WIN_DRV nutzt Kernel-Rootkit zur Stealth
- Über 30 C2-Befehle, Keylogging und SOCKS-Proxy
"ESET hat zwei neue Windows-Varianten des China-gestützten SprySOCKS-Backdoors entdeckt. Die Variante WIN_DRV nutzt einen Kernel-Treiber als Rootkit, um Dateien, Prozesse und Netzwerkverbindungen zu verstecken. Die Variante WIN_PLUS bietet über 30 C2-Befehle. Ziel waren Regierungsstellen in Honduras, Taiwan, Thailand und Pakistan. Die Gruppe FishMonger (Earth Lusca) wird mit dem chinesischen Auftragnehmer I-Soon in Verbindung gebracht."
#Windows-Backdoor
#Kernel-Rootkit
#FishMonger-Gruppe
Noch keine Kommentare.