0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

SprySOCKS-Hintertür erweitert sich von Linux auf Windows mit Kernel-Rootkit (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Zwei neue Windows-Varianten von SprySOCKS entdeckt
  • WIN_DRV nutzt Kernel-Rootkit zur Stealth
  • Über 30 C2-Befehle, Keylogging und SOCKS-Proxy

"ESET hat zwei neue Windows-Varianten des China-gestützten SprySOCKS-Backdoors entdeckt. Die Variante WIN_DRV nutzt einen Kernel-Treiber als Rootkit, um Dateien, Prozesse und Netzwerkverbindungen zu verstecken. Die Variante WIN_PLUS bietet über 30 C2-Befehle. Ziel waren Regierungsstellen in Honduras, Taiwan, Thailand und Pakistan. Die Gruppe FishMonger (Earth Lusca) wird mit dem chinesischen Auftragnehmer I-Soon in Verbindung gebracht."

#Windows-Backdoor #Kernel-Rootkit #FishMonger-Gruppe

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.