ScarCruft opdaterer sit værktøjssæt - Uge i sikkerhed med Tony Anscombe PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

ScarCruft opdaterer sit værktøjssæt – Uge i sikkerhed med Tony Anscombe

Den nye bagdør, der er implementeret mod nøje udvalgte mål, søger gennem drevene i kompromitterede systemer for at finde filer af interesse, før de eksfiltrerer dem til Google Drev

I denne uge offentliggjorde ESET-forskere deres analyse af en tidligere udokumenteret bagdør, som ScarCruft APT-gruppen har brugt mod nøje udvalgte mål. ScarCruft er en spionagegruppe, der har eksisteret siden mindst 2012 og hovedsageligt retter sig mod Sydkorea.

Gruppens nye bagdør, som ESET gav navnet Dolphin, har en bred vifte af spionagemuligheder, da den kan overvåge drev og bærbare enheder, eksfiltrere filer, logge tastetryk, tage skærmbilleder og stjæle legitimationsoplysninger fra webbrowsere.

Se videoen for at lære mere om gruppens nye spioneringsværktøj og kampagner.

Alle tekniske detaljer er tilgængelige her: Hvem svømmer i sydkoreanske farvande? Mød ScarCrufts delfin

Tidsstempel:

Mere fra Vi lever sikkerhed