Kiinaan linkitetty SprySOCKS-takaovi laajenee Windowsiin kernel-tason piiloutumisella (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kaksi uutta Windows-versiota SprySOCKS-takaovesta löydetty
- WIN_DRV käyttää kernel-rootkitia piiloutumiseen
- Yli 30 C2-komentoa, näppäintallennus ja SOCKS-välityspalvelin
"ESET löysi kaksi uutta Windows-versiota Kiinaan linkitetystä SprySOCKS-takaovesta. WIN_DRV-versio käyttää kernel-ohjainta rootkitina piilottaakseen tiedostoja, prosesseja ja verkkoyhteyksiä. WIN_PLUS-versio tarjoaa yli 30 C2-komentoa. Kohteina olivat hallintoelimet Hondurasissa, Taiwanissa, Thaimaassa ja Pakistanissa. FishMonger-ryhmä (Earth Lusca) on linkitetty kiinalaiseen urakoitsijaan I-Sooniin."
#Windows-takaovi
#Kernel-rootkit
#FishMonger-ryhmä
ei vielä kommentteja.