La porte dérobée SprySOCKS liée à la Chine s'étend à Windows avec furtivité au niveau du noyau (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Deux nouvelles variantes Windows de SprySOCKS découvertes
- WIN_DRV utilise un rootkit noyau pour la furtivité
- Plus de 30 commandes C2, keylogging et proxy SOCKS
"ESET a découvert deux nouvelles variantes Windows de la porte dérobée SprySOCKS liée à la Chine. La variante WIN_DRV utilise un pilote noyau comme rootkit pour cacher fichiers, processus et connexions réseau. La variante WIN_PLUS offre plus de 30 commandes C2. Les cibles incluaient des organismes gouvernementaux au Honduras, à Taïwan, en Thaïlande et au Pakistan. Le groupe FishMonger (Earth Lusca) est lié au sous-traitant chinois I-Soon."
#Porte dérobée Windows
#Rootkit noyau
#Groupe FishMonger
aucun commentaire pour l'instant.