0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Backdoor SprySOCKS legata alla Cina si espande a Windows con stealth a livello kernel (infosecurity-magazine.com)

· 41 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Scoperte due nuove varianti Windows di SprySOCKS
  • WIN_DRV usa rootkit del kernel per stealth
  • Oltre 30 comandi C2, keylogging e proxy SOCKS

"ESET ha scoperto due nuove varianti Windows del backdoor SprySOCKS legato alla Cina. La variante WIN_DRV utilizza un driver del kernel come rootkit per nascondere file, processi e connessioni di rete. La variante WIN_PLUS offre oltre 30 comandi C2. I bersagli includevano enti governativi in Honduras, Taiwan, Thailandia e Pakistan. Il gruppo FishMonger (Earth Lusca) è legato all'appaltatore cinese I-Soon."

#Backdoor Windows #Rootkit kernel #Gruppo FishMonger

Matrice di discussione

0 segmenti

ancora nessun commento.