0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

La puerta trasera SprySOCKS vinculada a China se expande a Windows con sigilo a nivel de kernel (infosecurity-magazine.com)

· hace 41d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Dos nuevas variantes de Windows de SprySOCKS descubiertas
  • WIN_DRV usa rootkit de kernel para sigilo
  • Más de 30 comandos C2, keylogging y proxy SOCKS

"ESET descubrió dos nuevas variantes de Windows de la puerta trasera SprySOCKS vinculada a China. La variante WIN_DRV utiliza un controlador de kernel como rootkit para ocultar archivos, procesos y conexiones de red. La variante WIN_PLUS ofrece más de 30 comandos C2. Los objetivos incluyeron organismos gubernamentales en Honduras, Taiwán, Tailandia y Pakistán. El grupo FishMonger (Earth Lusca) está vinculado al contratista chino I-Soon."

#Puerta trasera Windows #Rootkit de kernel #Grupo FishMonger

Matriz de discusión

0 segmentos

aún no hay comentarios.