China-gelinkte SprySOCKS-backdoor breidt uit naar Windows met kernel-level stealth (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Twee nieuwe Windows-varianten van SprySOCKS ontdekt
- WIN_DRV gebruikt kernel-rootkit voor stealth
- Meer dan 30 C2-commando's, keylogging en SOCKS-proxy
"ESET heeft twee nieuwe Windows-varianten ontdekt van de China-gelinkte SprySOCKS-backdoor. De WIN_DRV-variant gebruikt een kernelstuurprogramma als rootkit om bestanden, processen en netwerkverbindingen te verbergen. De WIN_PLUS-variant biedt meer dan 30 C2-commando's. Doelwitten waren overheidsinstanties in Honduras, Taiwan, Thailand en Pakistan. De FishMonger-groep (Earth Lusca) is gelinkt aan Chinese aannemer I-Soon."
nog geen reacties.