Hiinaga seotud SprySOCKS tagauks laieneb Windowsile kernelitasandi varjatuse võimega (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Avastati kaks uut Windowsi varianti SprySOCKS tagauksest
- WIN_DRV kasutab kernel rootkiti varjatuse tagamiseks
- Üle 30 C2 käsu, klahvisalvestus ja SOCKS puhverserver
"ESET avastas kaks uut Windowsi varianti Hiinaga seotud SprySOCKS tagauksest. WIN_DRV variant kasutab kerneli draiverit rootkitina failide, protsesside ja võrguühenduste peitmiseks. WIN_PLUS variant pakub üle 30 C2 käsuga. Sihtmärkideks olid valitsusasutused Hondurases, Taiwanis, Tais ja Pakistanis. FishMonger grupp (Earth Lusca) on seotud Hiina töövõtja I-Sooniga."
kommentaare veel pole.