Бекдор SprySOCKS, пов’язаний з Китаєм, розширюється на Windows з приховуванням на рівні ядра (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Виявлено два нові варіанти Windows бекдору SprySOCKS
- WIN_DRV використовує руткіт ядра для приховування
- Понад 30 команд C2, кейлогінг і проксі SOCKS
"ESET виявив два нові варіанти Windows бекдору SprySOCKS, пов’язаного з Китаєм. Варіант WIN_DRV використовує драйвер ядра як руткіт для приховування файлів, процесів і мережевих з’єднань. Варіант WIN_PLUS пропонує понад 30 команд C2. Цілями були урядові органи в Гондурасі, Тайвані, Таїланді та Пакистані. Група FishMonger (Earth Lusca) пов’язана з китайським підрядником I-Soon."
#Бекдор Windows
#Руткіт ядра
#Група FishMonger
коментарів ще немає.