La puerta trasera SprySOCKS vinculada a China se expande a Windows con sigilo a nivel de kernel (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Dos nuevas variantes de Windows de SprySOCKS descubiertas
- WIN_DRV usa rootkit de kernel para sigilo
- Más de 30 comandos C2, keylogging y proxy SOCKS
"ESET descubrió dos nuevas variantes de Windows de la puerta trasera SprySOCKS vinculada a China. La variante WIN_DRV utiliza un controlador de kernel como rootkit para ocultar archivos, procesos y conexiones de red. La variante WIN_PLUS ofrece más de 30 comandos C2. Los objetivos incluyeron organismos gubernamentales en Honduras, Taiwán, Tailandia y Pakistán. El grupo FishMonger (Earth Lusca) está vinculado al contratista chino I-Soon."
#Puerta trasera Windows
#Rootkit de kernel
#Grupo FishMonger
aún no hay comentarios.