Backdoor-ul SprySOCKS legat de China se extinde la Windows cu stealth la nivel de kernel (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Două variante noi Windows de SprySOCKS descoperite
- WIN_DRV folosește rootkit de kernel pentru stealth
- Peste 30 de comenzi C2, keylogging și proxy SOCKS
"ESET a descoperit două variante noi Windows ale backdoor-ului SprySOCKS legat de China. Varianta WIN_DRV folosește un driver de kernel ca rootkit pentru a ascunde fișiere, procese și conexiuni de rețea. Varianta WIN_PLUS oferă peste 30 de comenzi C2. Țintele au inclus organisme guvernamentale din Honduras, Taiwan, Thailanda și Pakistan. Grupul FishMonger (Earth Lusca) este legat de contractorul chinez I-Soon."
#Backdoor Windows
#Rootkit kernel
#Grupul FishMonger
niciun comentariu momentan.