0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Backdoor SprySOCKS powiązany z Chinami rozszerza się na Windows z ukrywaniem na poziomie jądra (infosecurity-magazine.com)

· 41 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Odkryto dwa nowe warianty Windows SprySOCKS
  • WIN_DRV używa rootkita jądra do ukrywania
  • Ponad 30 poleceń C2, keylogging i proxy SOCKS

"ESET odkrył dwie nowe warianty Windows backdoora SprySOCKS powiązanego z Chinami. Wariant WIN_DRV używa sterownika jądra jako rootkita do ukrywania plików, procesów i połączeń sieciowych. Wariant WIN_PLUS oferuje ponad 30 poleceń C2. Celem były organy rządowe w Hondurasie, Tajwanie, Tajlandii i Pakistanie. Grupa FishMonger (Earth Lusca) jest powiązana z chińskim wykonawcą I-Soon."

#Backdoor Windows #Rootkit jądra #Grupa FishMonger

Macierz dyskusji

0 segments

brak komentarzy.