0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

China-gelinkte SprySOCKS-backdoor breidt uit naar Windows met kernel-level stealth (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Twee nieuwe Windows-varianten van SprySOCKS ontdekt
  • WIN_DRV gebruikt kernel-rootkit voor stealth
  • Meer dan 30 C2-commando's, keylogging en SOCKS-proxy

"ESET heeft twee nieuwe Windows-varianten ontdekt van de China-gelinkte SprySOCKS-backdoor. De WIN_DRV-variant gebruikt een kernelstuurprogramma als rootkit om bestanden, processen en netwerkverbindingen te verbergen. De WIN_PLUS-variant biedt meer dan 30 C2-commando's. Doelwitten waren overheidsinstanties in Honduras, Taiwan, Thailand en Pakistan. De FishMonger-groep (Earth Lusca) is gelinkt aan Chinese aannemer I-Soon."

Discussiematrix

0 segmenten

nog geen reacties.