0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Hiinaga seotud SprySOCKS tagauks laieneb Windowsile kernelitasandi varjatuse võimega (infosecurity-magazine.com)

· 41 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Avastati kaks uut Windowsi varianti SprySOCKS tagauksest
  • WIN_DRV kasutab kernel rootkiti varjatuse tagamiseks
  • Üle 30 C2 käsu, klahvisalvestus ja SOCKS puhverserver

"ESET avastas kaks uut Windowsi varianti Hiinaga seotud SprySOCKS tagauksest. WIN_DRV variant kasutab kerneli draiverit rootkitina failide, protsesside ja võrguühenduste peitmiseks. WIN_PLUS variant pakub üle 30 C2 käsuga. Sihtmärkideks olid valitsusasutused Hondurases, Taiwanis, Tais ja Pakistanis. FishMonger grupp (Earth Lusca) on seotud Hiina töövõtja I-Sooniga."

#Windowsi tagauks #Kernel rootkit #FishMonger grupp

Arutelumaatriks

0 segmenti

kommentaare veel pole.