0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Бекдор SprySOCKS, пов’язаний з Китаєм, розширюється на Windows з приховуванням на рівні ядра (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Виявлено два нові варіанти Windows бекдору SprySOCKS
  • WIN_DRV використовує руткіт ядра для приховування
  • Понад 30 команд C2, кейлогінг і проксі SOCKS

"ESET виявив два нові варіанти Windows бекдору SprySOCKS, пов’язаного з Китаєм. Варіант WIN_DRV використовує драйвер ядра як руткіт для приховування файлів, процесів і мережевих з’єднань. Варіант WIN_PLUS пропонує понад 30 команд C2. Цілями були урядові органи в Гондурасі, Тайвані, Таїланді та Пакистані. Група FishMonger (Earth Lusca) пов’язана з китайським підрядником I-Soon."

#Бекдор Windows #Руткіт ядра #Група FishMonger

Матриця обговорення

0 segments

коментарів ще немає.