0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Backdoor-ul SprySOCKS legat de China se extinde la Windows cu stealth la nivel de kernel (infosecurity-magazine.com)

· 41z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Două variante noi Windows de SprySOCKS descoperite
  • WIN_DRV folosește rootkit de kernel pentru stealth
  • Peste 30 de comenzi C2, keylogging și proxy SOCKS

"ESET a descoperit două variante noi Windows ale backdoor-ului SprySOCKS legat de China. Varianta WIN_DRV folosește un driver de kernel ca rootkit pentru a ascunde fișiere, procese și conexiuni de rețea. Varianta WIN_PLUS oferă peste 30 de comenzi C2. Țintele au inclus organisme guvernamentale din Honduras, Taiwan, Thailanda și Pakistan. Grupul FishMonger (Earth Lusca) este legat de contractorul chinez I-Soon."

#Backdoor Windows #Rootkit kernel #Grupul FishMonger

Matrice de discuții

0 segments

niciun comentariu momentan.