0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

La porte dérobée SprySOCKS liée à la Chine s'étend à Windows avec furtivité au niveau du noyau (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Deux nouvelles variantes Windows de SprySOCKS découvertes
  • WIN_DRV utilise un rootkit noyau pour la furtivité
  • Plus de 30 commandes C2, keylogging et proxy SOCKS

"ESET a découvert deux nouvelles variantes Windows de la porte dérobée SprySOCKS liée à la Chine. La variante WIN_DRV utilise un pilote noyau comme rootkit pour cacher fichiers, processus et connexions réseau. La variante WIN_PLUS offre plus de 30 commandes C2. Les cibles incluaient des organismes gouvernementaux au Honduras, à Taïwan, en Thaïlande et au Pakistan. Le groupe FishMonger (Earth Lusca) est lié au sous-traitant chinois I-Soon."

#Porte dérobée Windows #Rootkit noyau #Groupe FishMonger

Matrice de discussion

1 segment

aucun commentaire pour l'instant.