Backdoor SprySOCKS legata alla Cina si espande a Windows con stealth a livello kernel (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Scoperte due nuove varianti Windows di SprySOCKS
- WIN_DRV usa rootkit del kernel per stealth
- Oltre 30 comandi C2, keylogging e proxy SOCKS
"ESET ha scoperto due nuove varianti Windows del backdoor SprySOCKS legato alla Cina. La variante WIN_DRV utilizza un driver del kernel come rootkit per nascondere file, processi e connessioni di rete. La variante WIN_PLUS offre oltre 30 comandi C2. I bersagli includevano enti governativi in Honduras, Taiwan, Thailandia e Pakistan. Il gruppo FishMonger (Earth Lusca) è legato all'appaltatore cinese I-Soon."
#Backdoor Windows
#Rootkit kernel
#Gruppo FishMonger
ancora nessun commento.