Backdoor SprySOCKS powiązany z Chinami rozszerza się na Windows z ukrywaniem na poziomie jądra (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Odkryto dwa nowe warianty Windows SprySOCKS
- WIN_DRV używa rootkita jądra do ukrywania
- Ponad 30 poleceń C2, keylogging i proxy SOCKS
"ESET odkrył dwie nowe warianty Windows backdoora SprySOCKS powiązanego z Chinami. Wariant WIN_DRV używa sterownika jądra jako rootkita do ukrywania plików, procesów i połączeń sieciowych. Wariant WIN_PLUS oferuje ponad 30 poleceń C2. Celem były organy rządowe w Hondurasie, Tajwanie, Tajlandii i Pakistanie. Grupa FishMonger (Earth Lusca) jest powiązana z chińskim wykonawcą I-Soon."
#Backdoor Windows
#Rootkit jądra
#Grupa FishMonger
brak komentarzy.