0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kiinaan linkitetty SprySOCKS-takaovi laajenee Windowsiin kernel-tason piiloutumisella (infosecurity-magazine.com)

· 41 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kaksi uutta Windows-versiota SprySOCKS-takaovesta löydetty
  • WIN_DRV käyttää kernel-rootkitia piiloutumiseen
  • Yli 30 C2-komentoa, näppäintallennus ja SOCKS-välityspalvelin

"ESET löysi kaksi uutta Windows-versiota Kiinaan linkitetystä SprySOCKS-takaovesta. WIN_DRV-versio käyttää kernel-ohjainta rootkitina piilottaakseen tiedostoja, prosesseja ja verkkoyhteyksiä. WIN_PLUS-versio tarjoaa yli 30 C2-komentoa. Kohteina olivat hallintoelimet Hondurasissa, Taiwanissa, Thaimaassa ja Pakistanissa. FishMonger-ryhmä (Earth Lusca) on linkitetty kiinalaiseen urakoitsijaan I-Sooniin."

#Windows-takaovi #Kernel-rootkit #FishMonger-ryhmä

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.